Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Preuve de concept pour CVE-2025-9074 permettant une évasion de l'API Docker Desktop via des requêtes HTTP brutes. Fournit un shell interactif émulé à l'intérieur d'un conteneur utilisant uniquement curl, dd et awk. | Kitploit
Outils/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudRed TeamingÉvasion de Conteneur
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Preuve de concept pour CVE-2025-9074 permettant une évasion de l'API Docker Desktop via des requêtes HTTP brutes. Fournit un shell interactif émulé à l'intérieur d'un conteneur utilisant uniquement curl, dd et awk.

Voir le dépôt
17il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🐚 docker-shell

Un script bash léger, sans dépendances, qui vous offre un shell interactif émulé à l'intérieur d'un conteneur Docker — en utilisant uniquement curl, dd, od et awk. Pas de Python, pas de jq, pas d'éditeur requis.

Conçu pour des environnements où vous n'avez qu'un accès shell brut et devez exécuter des commandes à l'intérieur d'un conteneur Docker via l'API du moteur Docker.


🧠 Comment ça fonctionne

Au lieu d'utiliser l'interface CLI Docker, ce script parle directement à l'API REST du moteur Docker via HTTP (généralement exposée à http://192.168.65.7:2375 dans les environnements Docker Desktop / WSL2).

Il :

  1. Crée et démarre un conteneur Alpine Linux avec votre lecteur Windows C:\ monté
  2. Pour chaque commande que vous tapez, il crée une instance exec via l'API
  3. Analyse le flux binaire multiplexé de Docker en utilisant uniquement dd + od — pas besoin de Python
  4. Affiche le résultat dans votre terminal comme un vrai shell

Flux multiplexé Docker

Docker encapsule toute sortie exec dans un format de trame binaire :

[1 octet : type de flux] [3 octets : bourrage] [4 octets : taille de la charge utile (big-endian)] [charge utile...]

Ce script décode cette trame par trame en utilisant uniquement des outils Unix standards.


⚙️ Prérequis

  • bash
  • curl
  • dd, od, awk, grep, cut — tous des outils Unix standards
  • API du moteur Docker accessible à http://192.168.65.7:2375 (Docker Desktop sur WSL2)

Pas de jq, pas de Python, pas de nano, pas d'éditeur.


🚀 Installation

git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 Utilisation

================================================
  Docker Emulated Shell  [target: alpine_escape]
  Commands: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

Commandes

CommandeDescription
startCrée (si nécessaire) et démarre le conteneur alpine_escape
statusAffiche l'ID du conteneur et son état actuel
run <cmd>Exécute n'importe quelle commande shell à l'intérieur du conteneur
exit / quitQuitte le shell émulé

🗂️ Structure du montage

Le conteneur monte votre lecteur Windows C:\ (via WSL2) sur /mnt :

Chemin WindowsDans le conteneur
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32

⚠️ Remarques

  • Chaque run est une instance exec séparée — l'état ne persiste pas entre les commandes. Utilisez run cd /some/dir && ls pour enchaîner des commandes en un seul appel.
  • Le script cible le conteneur par nom (alpine_escape), pas par ID, afin d'éviter d'exécuter accidentellement des commandes dans le mauvais conteneur.
  • La sortie est analysée directement depuis le fichier binaire /tmp/docker_out.bin en utilisant dd trame par trame.

🔧 Configuration

Modifiez ces variables en haut du script pour correspondre à votre environnement :

DOCKER="http://192.168.65.7:2375"   # Adresse de l'API du moteur Docker
CONTAINER="alpine_escape"            # Nom du conteneur

📄 Licence

AGPLv3

Télécharger l’outil