Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker Desktop API Escape über rohe HTTP-Anfragen ermöglicht. Bietet eine emulierte interaktive Shell innerhalb eines Containers, die nur curl, dd und awk verwendet. | Kitploit
Tools/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
SchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRed TeamingContainer-Ausbruch
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker Desktop API Escape über rohe HTTP-Anfragen ermöglicht. Bietet eine emulierte interaktive Shell innerhalb eines Containers, die nur curl, dd und awk verwendet.

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🐚 docker-shell

Ein leichtgewichtiges, abhängigkeitsfreies Bash-Skript, das Ihnen eine emulierte interaktive Shell in einem Docker-Container bietet – unter Verwendung von nichts als curl, dd, od und awk. Kein Python, kein jq, kein Editor erforderlich.

Gebaut für Umgebungen, in denen Sie nur rohen Shell-Zugriff haben und Befehle in einem Docker-Container über die Docker Engine API ausführen müssen.


🧠 So funktioniert es

Anstatt die Docker-CLI zu verwenden, spricht dieses Skript direkt mit der Docker Engine REST API über HTTP (normalerweise verfügbar unter http://192.168.65.7:2375 in Docker Desktop / WSL2-Umgebungen).

Es:

  1. Erstellt und startet einen Alpine-Linux-Container, der Ihr Windows-Laufwerk C:\ eingebunden hat
  • Für jeden eingegebenen Befehl erstellt es eine Exec-Instanz über die API
  • Analysiert die multiplexierte Binärstrom-Ausgabe von Docker mit reinem dd + od – kein Python nötig
  • Gibt das Ergebnis wie eine echte Shell in Ihrem Terminal aus
  • Docker Multiplex Stream

    Docker verpackt alle Exec-Ausgaben in ein binäres Framing-Format:

    root@kitploit:~
    [1 Byte: Streamtyp] [3 Bytes: Padding] [4 Bytes: Nutzdatengröße (Big-Endian)] [Nutzlast...]
    

    Dieses Skript dekodiert das Frame für Frame unter Verwendung nur standardmäßiger Unix-Tools.


    ⚙️ Voraussetzungen

    • bash
    • curl
    • dd, od, awk, grep, cut – alles standardmäßige Unix-Tools
    • Docker Engine API erreichbar unter http://192.168.65.7:2375 (Docker Desktop auf WSL2)

    Kein jq, kein Python, kein nano, kein Editor.


    🚀 Installation

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 Verwendung

    root@kitploit:~
    ================================================
      Docker Emulated Shell  [target: alpine_escape]
      Commands: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    Befehle

    BefehlBeschreibung
    startErstellt (falls nötig) und startet den Container alpine_escape
    statusZeigt die Container-ID und den aktuellen Zustand an
    run <cmd>Führt einen beliebigen Shell-Befehl innerhalb des Containers aus
    exit / quitBeendet die emulierte Shell

    🗂️ Mount-Layout

    Der Container bindet Ihr Windows-Laufwerk C:\ (über WSL2) unter /mnt ein:

    Windows-PfadIm Container
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ Hinweise

    • Jedes run ist eine separate Exec-Instanz – der Zustand bleibt nicht zwischen Befehlen erhalten. Verwenden Sie run cd /some/dir && ls, um Befehle in einem Aufruf zu verketten.
    • Das Skript zielt auf den Container mit Namen (alpine_escape), nicht mit ID, sodass es nicht versehentlich in den falschen Container ausführt.
    • Die Ausgabe wird direkt aus der Binärdatei /tmp/docker_out.bin mit dd frame-weise analysiert.

    🔧 Konfiguration

    Bearbeiten Sie diese Variablen am Anfang des Skripts, um sie an Ihre Umgebung anzupassen:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker-Engine-API-Adresse
    CONTAINER="alpine_escape"            # Containername
    

    📄 Lizenz

    AGPLv3

    Tool herunterladen