Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Prueba de concepto de exploit para CVE-2025-9074 que permite el escape de la API de Docker Desktop mediante solicitudes HTTP sin procesar. Proporciona un shell interactivo emulado dentro de un contenedor utilizando solo curl, dd y awk. | Kitploit
Herramientas/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeRed TeamingEscape de Contenedores
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Prueba de concepto de exploit para CVE-2025-9074 que permite el escape de la API de Docker Desktop mediante solicitudes HTTP sin procesar. Proporciona un shell interactivo emulado dentro de un contenedor utilizando solo curl, dd y awk.

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🐚 docker-shell

Un script bash ligero y sin dependencias que te proporciona un shell interactivo emulado dentro de un contenedor Docker — usando solo curl, dd, od y awk. Sin Python, sin jq, sin editor necesario.

Creado para entornos donde solo tienes acceso raw a la terminal y necesitas ejecutar comandos dentro de un contenedor Docker a través de la API del motor Docker.


🧠 Cómo funciona

En lugar de usar la CLI de Docker, este script se comunica directamente con la API REST del motor Docker a través de HTTP (normalmente expuesta en http://192.168.65.7:2375 en entornos Docker Desktop / WSL2).

Hace lo siguiente:

  1. Crea e inicia un contenedor Alpine Linux con tu unidad C:\ de Windows montada
  2. Por cada comando que escribes, crea una instancia exec a través de la API
  • Analiza la salida del flujo binario multiplexado de Docker usando solo dd + od — sin necesidad de Python
  • Imprime el resultado en tu terminal como si fuera un shell real
  • Flujo multiplexado de Docker

    Docker envuelve toda la salida de exec en un formato de trama binaria:

    root@kitploit:~
    [1 byte: tipo de flujo] [3 bytes: relleno] [4 bytes: tamaño del payload (big-endian)] [payload...]
    

    Este script decodifica esa trama, trama por trama, usando solo herramientas Unix estándar.


    ⚙️ Requisitos

    • bash
    • curl
    • dd, od, awk, grep, cut — todas herramientas Unix estándar
    • API del motor Docker accesible en http://192.168.65.7:2375 (Docker Desktop en WSL2)

    Sin jq, sin Python, sin nano, sin editor.


    🚀 Instalación

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 Uso

    root@kitploit:~
    ================================================
      Shell emulado de Docker  [destino: alpine_escape]
      Comandos: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    Comandos

    ComandoDescripción
    startCrea (si es necesario) e inicia el contenedor alpine_escape
    statusMuestra el ID del contenedor y su estado actual
    run <cmd>Ejecuta cualquier comando de shell dentro del contenedor
    exit / quitSale del shell emulado

    🗂️ Diseño de montaje

    El contenedor monta tu unidad C:\ de Windows (a través de WSL2) en /mnt:

    Ruta de WindowsDentro del contenedor
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ Notas

    • Cada run es una instancia exec independiente — el estado no persiste entre comandos. Usa run cd /some/dir && ls para encadenar comandos en una sola llamada.
    • El script apunta al contenedor por nombre (alpine_escape), no por ID, por lo que no ejecutará accidentalmente en el contenedor equivocado.
    • La salida se analiza directamente desde el archivo binario /tmp/docker_out.bin usando dd trama por trama.

    🔧 Configuración

    Edita estas variables al principio del script para que coincidan con tu entorno:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
    CONTAINER="alpine_escape"            # Container name
    

    📄 Licencia

    AGPLv3

    Descargar herramienta