k8s-container-escape
Installation
SKILL.md
Kubernetes 容器逃逸与集群攻击
K8s 集群一旦被突破,攻击面极大——从单个 Pod 可以横向扩展到整个集群的所有节点和服务。
⛔ 深入参考(必读)
- 容器逃逸详细手法(挂载逃逸/内核漏洞/特权容器/cgroup)→ 读 references/escape-techniques.md
- 集群层面攻击(API Server/etcd/RBAC/横向移动)→ 读 references/cluster-attacks.md
- RBAC 权限自检、Pod 内 API 请求、badPods/KubeHound/gitRepo volume → 读 references/rbac-and-api-abuse.md