Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC | Kitploit
أدوات/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالفريق الأحمرالهروب من الحاوية
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 أشهرلم تتم المراجعة بعد

🐚 docker-shell

سكربت bash خفيف بدون أي تبعيات يمنحك صدفة تفاعلية محاكاة داخل حاوية Docker — باستخدام curl وdd وod وawk فقط. لا حاجة إلى Python أو jq أو أي محرر.

مصمّم للبيئات التي لا يتوفر لك فيها سوى وصول مباشر إلى الصدفة وتحتاج فيها إلى تنفيذ أوامر داخل حاوية Docker عبر Docker Engine API.


🧠 كيف يعمل

بدلاً من استخدام Docker CLI، يتواصل هذا السكربت مباشرةً مع Docker Engine REST API عبر HTTP (عادةً ما يكون متاحًا على http://192.168.65.7:2375 في بيئات Docker Desktop / WSL2).

يقوم السكربت بما يلي:

  1. إنشاء وتشغيل حاوية Alpine Linux مع تثبيت محرك الأقراص C:\ الخاص بنظام Windows
  2. لكل أمر تكتبه، إنشاء مثيل exec عبر الـ API
  3. تحليل مخرجات البث الثنائي متعدد الإرسال الخاص بـ Docker باستخدام dd + od فقط — دون الحاجة إلى Python
  4. طباعة النتيجة في طرفيتك تمامًا مثل صدفة حقيقية

البث متعدد الإرسال في Docker

يلفّ Docker جميع مخرجات exec في تنسيق تأطير ثنائي:

root@kitploit:~
[1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]

يفكّ هذا السكربت ترميز هذا التنسيق إطارًا بإطار باستخدام أدوات Unix القياسية فقط.


⚙️ المتطلبات

  • bash
  • curl
  • dd وod وawk وgrep وcut — جميعها أدوات Unix قياسية
  • الوصول إلى Docker Engine API على http://192.168.65.7:2375 (Docker Desktop على WSL2)

لا jq، لا Python، لا nano، لا محرر.


🚀 التثبيت

root@kitploit:~
git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 الاستخدام

root@kitploit:~
================================================
  Docker Emulated Shell  [target: alpine_escape]
  Commands: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

الأوامر


🗂️ تخطيط التحميل

تركّب الحاوية محرك الأقراص C:\ الخاص بنظام Windows (عبر WSL2) عند /mnt:

مسار Windowsداخل الحاوية

⚠️ ملاحظات

  • كل أمر run هو مثيل exec مستقل — لا يتم حفظ الحالة بين الأوامر. استخدم run cd /some/dir && ls لربط الأوامر في استدعاء واحد.
  • يستهدف السكربت الحاوية باسمها (alpine_escape)، وليس بمعرّفها، لذلك لن ينفّذ أوامر في الحاوية الخاطئة عن طريق الخطأ.
  • يتم تحليل المخرجات مباشرةً من الملف الثنائي /tmp/docker_out.bin باستخدام dd إطارًا بإطار.

🔧 الإعداد

عدّل هذه المتغيرات في أعلى السكربت لتتوافق مع بيئتك:

root@kitploit:~
DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
CONTAINER="alpine_escape"            # Container name

📄 الترخيص

AGPLv3

تنزيل الأداة
الأمرالوصف
startإنشاء حاوية alpine_escape (إذا لزم الأمر) وتشغيلها
statusعرض معرف الحاوية وحالتها الحالية
run <cmd>تنفيذ أي أمر صدفة داخل الحاوية
exit / quitالخروج من الصدفة المحاكاة
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32