Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — استغلال إثبات المفهوم لـ CVE-2025-9074 يتيح الهروب من واجهة برمجة تطبيقات Docker Desktop عبر طلبات HTTP خام. يوفر قشرة تفاعلية محاكاة داخل حاوية باستخدام curl وdd وawk فقط. | Kitploit
أدوات/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالفريق الأحمرالهروب من الحاوية
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

استغلال إثبات المفهوم لـ CVE-2025-9074 يتيح الهروب من واجهة برمجة تطبيقات Docker Desktop عبر طلبات HTTP خام. يوفر قشرة تفاعلية محاكاة داخل حاوية باستخدام curl وdd وawk فقط.

عرض المستودع
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐚 docker-shell

سكربت bash خفيف بدون أي تبعيات يمنحك صدفة تفاعلية محاكاة داخل حاوية Docker — باستخدام curl وdd وod وawk فقط. لا حاجة إلى Python أو jq أو أي محرر.

مصمّم للبيئات التي لا يتوفر لك فيها سوى وصول مباشر إلى الصدفة وتحتاج فيها إلى تنفيذ أوامر داخل حاوية Docker عبر Docker Engine API.


🧠 كيف يعمل

بدلاً من استخدام Docker CLI، يتواصل هذا السكربت مباشرةً مع Docker Engine REST API عبر HTTP (عادةً ما يكون متاحًا على http://192.168.65.7:2375 في بيئات Docker Desktop / WSL2).

يقوم السكربت بما يلي:

  1. إنشاء وتشغيل حاوية Alpine Linux مع تثبيت محرك الأقراص C:\ الخاص بنظام Windows
  2. لكل أمر تكتبه، إنشاء مثيل exec عبر الـ API
  3. تحليل مخرجات البث الثنائي متعدد الإرسال الخاص بـ Docker باستخدام + فقط — دون الحاجة إلى Python
dd
od
  • طباعة النتيجة في طرفيتك تمامًا مثل صدفة حقيقية
  • البث متعدد الإرسال في Docker

    يلفّ Docker جميع مخرجات exec في تنسيق تأطير ثنائي:

    root@kitploit:~
    [1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]
    

    يفكّ هذا السكربت ترميز هذا التنسيق إطارًا بإطار باستخدام أدوات Unix القياسية فقط.


    ⚙️ المتطلبات

    • bash
    • curl
    • dd وod وawk وgrep وcut — جميعها أدوات Unix قياسية
    • الوصول إلى Docker Engine API على http://192.168.65.7:2375 (Docker Desktop على WSL2)

    لا jq، لا Python، لا nano، لا محرر.


    🚀 التثبيت

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 الاستخدام

    root@kitploit:~
    ================================================
      Docker Emulated Shell  [target: alpine_escape]
      Commands: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    الأوامر

    الأمرالوصف
    startإنشاء حاوية alpine_escape (إذا لزم الأمر) وتشغيلها
    statusعرض معرف الحاوية وحالتها الحالية
    run <cmd>تنفيذ أي أمر صدفة داخل الحاوية
    exit / quitالخروج من الصدفة المحاكاة

    🗂️ تخطيط التحميل

    تركّب الحاوية محرك الأقراص C:\ الخاص بنظام Windows (عبر WSL2) عند /mnt:

    مسار Windowsداخل الحاوية
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ ملاحظات

    • كل أمر run هو مثيل exec مستقل — لا يتم حفظ الحالة بين الأوامر. استخدم run cd /some/dir && ls لربط الأوامر في استدعاء واحد.
    • يستهدف السكربت الحاوية باسمها (alpine_escape)، وليس بمعرّفها، لذلك لن ينفّذ أوامر في الحاوية الخاطئة عن طريق الخطأ.
    • يتم تحليل المخرجات مباشرةً من الملف الثنائي /tmp/docker_out.bin باستخدام dd إطارًا بإطار.

    🔧 الإعداد

    عدّل هذه المتغيرات في أعلى السكربت لتتوافق مع بيئتك:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
    CONTAINER="alpine_escape"            # Container name
    

    📄 الترخيص

    AGPLv3

    تنزيل الأداة