Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker Desktop API Escape über rohe HTTP-Anfragen ermöglicht. Bietet eine emulierte interaktive Shell innerhalb eines Containers, die nur curl, dd und awk verwendet. | Kitploit
Tools/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
SchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRed TeamingContainer-Ausbruch
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker Desktop API Escape über rohe HTTP-Anfragen ermöglicht. Bietet eine emulierte interaktive Shell innerhalb eines Containers, die nur curl, dd und awk verwendet.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

🐚 docker-shell

Ein leichtgewichtiges, abhängigkeitsfreies Bash-Skript, das Ihnen eine emulierte interaktive Shell in einem Docker-Container bietet – unter Verwendung von nichts als curl, dd, od und awk. Kein Python, kein jq, kein Editor erforderlich.

Gebaut für Umgebungen, in denen Sie nur rohen Shell-Zugriff haben und Befehle in einem Docker-Container über die Docker Engine API ausführen müssen.


🧠 So funktioniert es

Anstatt die Docker-CLI zu verwenden, spricht dieses Skript direkt mit der Docker Engine REST API über HTTP (normalerweise verfügbar unter http://192.168.65.7:2375 in Docker Desktop / WSL2-Umgebungen).

Es:

  1. Erstellt und startet einen Alpine-Linux-Container, der Ihr Windows-Laufwerk C:\ eingebunden hat
  2. Für jeden eingegebenen Befehl erstellt es eine Exec-Instanz über die API
  3. Analysiert die multiplexierte Binärstrom-Ausgabe von Docker mit reinem dd + od – kein Python nötig
  4. Gibt das Ergebnis wie eine echte Shell in Ihrem Terminal aus

Docker Multiplex Stream

Docker verpackt alle Exec-Ausgaben in ein binäres Framing-Format:

root@kitploit:~
[1 Byte: Streamtyp] [3 Bytes: Padding] [4 Bytes: Nutzdatengröße (Big-Endian)] [Nutzlast...]

Dieses Skript dekodiert das Frame für Frame unter Verwendung nur standardmäßiger Unix-Tools.


⚙️ Voraussetzungen

  • bash
  • curl
  • dd, od, awk, grep, cut – alles standardmäßige Unix-Tools
  • Docker Engine API erreichbar unter http://192.168.65.7:2375 (Docker Desktop auf WSL2)

Kein jq, kein Python, kein nano, kein Editor.


🚀 Installation

root@kitploit:~
git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 Verwendung

root@kitploit:~
================================================
  Docker Emulated Shell  [target: alpine_escape]
  Commands: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

Befehle


🗂️ Mount-Layout

Der Container bindet Ihr Windows-Laufwerk C:\ (über WSL2) unter /mnt ein:

Windows-PfadIm Container

⚠️ Hinweise

  • Jedes run ist eine separate Exec-Instanz – der Zustand bleibt nicht zwischen Befehlen erhalten. Verwenden Sie run cd /some/dir && ls, um Befehle in einem Aufruf zu verketten.
  • Das Skript zielt auf den Container mit Namen (alpine_escape), nicht mit ID, sodass es nicht versehentlich in den falschen Container ausführt.
  • Die Ausgabe wird direkt aus der Binärdatei /tmp/docker_out.bin mit dd frame-weise analysiert.

🔧 Konfiguration

Bearbeiten Sie diese Variablen am Anfang des Skripts, um sie an Ihre Umgebung anzupassen:

root@kitploit:~
DOCKER="http://192.168.65.7:2375"   # Docker-Engine-API-Adresse
CONTAINER="alpine_escape"            # Containername

📄 Lizenz

AGPLv3

Tool herunterladen
BefehlBeschreibung
startErstellt (falls nötig) und startet den Container alpine_escape
statusZeigt die Container-ID und den aktuellen Zustand an
run <cmd>Führt einen beliebigen Shell-Befehl innerhalb des Containers aus
exit / quitBeendet die emulierte Shell
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32