Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Prueba de concepto de exploit para CVE-2025-9074 que permite el escape de la API de Docker Desktop mediante solicitudes HTTP sin procesar. Proporciona un shell interactivo emulado dentro de un contenedor utilizando solo curl, dd y awk. | Kitploit
Herramientas/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeRed TeamingEscape de Contenedores
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Prueba de concepto de exploit para CVE-2025-9074 que permite el escape de la API de Docker Desktop mediante solicitudes HTTP sin procesar. Proporciona un shell interactivo emulado dentro de un contenedor utilizando solo curl, dd y awk.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 3 mesesAún no revisado

🐚 docker-shell

Un script bash ligero y sin dependencias que te proporciona un shell interactivo emulado dentro de un contenedor Docker — usando solo curl, dd, od y awk. Sin Python, sin jq, sin editor necesario.

Creado para entornos donde solo tienes acceso raw a la terminal y necesitas ejecutar comandos dentro de un contenedor Docker a través de la API del motor Docker.


🧠 Cómo funciona

En lugar de usar la CLI de Docker, este script se comunica directamente con la API REST del motor Docker a través de HTTP (normalmente expuesta en http://192.168.65.7:2375 en entornos Docker Desktop / WSL2).

Hace lo siguiente:

  1. Crea e inicia un contenedor Alpine Linux con tu unidad C:\ de Windows montada
  2. Por cada comando que escribes, crea una instancia exec a través de la API
  3. Analiza la salida del flujo binario multiplexado de Docker usando solo dd + od — sin necesidad de Python
  4. Imprime el resultado en tu terminal como si fuera un shell real

Flujo multiplexado de Docker

Docker envuelve toda la salida de exec en un formato de trama binaria:

root@kitploit:~
[1 byte: tipo de flujo] [3 bytes: relleno] [4 bytes: tamaño del payload (big-endian)] [payload...]

Este script decodifica esa trama, trama por trama, usando solo herramientas Unix estándar.


⚙️ Requisitos

  • bash
  • curl
  • dd, od, awk, grep, cut — todas herramientas Unix estándar
  • API del motor Docker accesible en http://192.168.65.7:2375 (Docker Desktop en WSL2)

Sin jq, sin Python, sin nano, sin editor.


🚀 Instalación

root@kitploit:~
git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 Uso

root@kitploit:~
================================================
  Shell emulado de Docker  [destino: alpine_escape]
  Comandos: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

Comandos


🗂️ Diseño de montaje

El contenedor monta tu unidad C:\ de Windows (a través de WSL2) en /mnt:

Ruta de Windows

⚠️ Notas

  • Cada run es una instancia exec independiente — el estado no persiste entre comandos. Usa run cd /some/dir && ls para encadenar comandos en una sola llamada.
  • El script apunta al contenedor por nombre (alpine_escape), no por ID, por lo que no ejecutará accidentalmente en el contenedor equivocado.
  • La salida se analiza directamente desde el archivo binario /tmp/docker_out.bin usando dd trama por trama.

🔧 Configuración

Edita estas variables al principio del script para que coincidan con tu entorno:

root@kitploit:~
DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
CONTAINER="alpine_escape"            # Container name

📄 Licencia

AGPLv3

Descargar herramienta
ComandoDescripción
startCrea (si es necesario) e inicia el contenedor alpine_escape
statusMuestra el ID del contenedor y su estado actual
run <cmd>Ejecuta cualquier comando de shell dentro del contenedor
exit / quitSale del shell emulado
Dentro del contenedor
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32