Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
deepce — Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE) | Kitploit
Outils/GitHubGitHub/stealthcopter/deepce
Password CrackingPrivilege EscalationReconnaissanceContainer SecurityExploitationNetwork SecurityPenetration TestingContainer Escape
GitHubstealthcopter/deepce

deepce

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

Voir le dépôt
1.6k123il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

deepce

root@kitploit:~
                      ##         .
                ## ## ##        ==
             ## ## ## ##       ===
         /"""""""""""""""""\___/ ===
    ~~~ {~~ ~~~~ ~~~ ~~~~ ~~~ ~ /  ===- ~~~
         \______ X           __/
           \    \         __/
            \____\_______/
          __                        
     ____/ /__  ___  ____  ________ 
    / __  / _ \/ _ \/ __ \/ ___/ _ \   ENUMERATE
   / /_/ /  __/  __/ /_/ / (__/  __/  ESCALATE
   \__,_/\___/\___/ .___/\___/\___/  ESCAPE
                 /_/

ShellCheck ContainerTests

Twitter

Site web

Énumération Docker, Élévation de privilèges et Évasions de conteneurs (DEEPCE)

Afin d'être compatible avec le nombre maximal de conteneurs, DEEPCE est écrit en sh pur sans dépendances. Il utilisera des outils supplémentaires tels que curl, nmap, nslookup et dig s'ils sont disponibles, mais il ne dépend pas d'eux pour l'énumération dans la plupart des cas.

Aucune des énumérations ne devrait toucher le disque, cependant la plupart des exploits créent de nouveaux conteneurs, ce qui entraîne des écritures sur le disque, et certains exploits écrasent runC, ce qui peut être destructeur, alors soyez prudent !

Veuillez trouver ci-dessous la liste des énumérations, exploits et payloads que DEEPCE peut utiliser. Si vous avez des idées pour d'autres, veuillez soumettre une issue sur github !

Téléchargement

DEEPCE peut être téléchargé sur un hôte ou un conteneur à l'aide de l'une des commandes suivantes. Astuce : téléchargez-le dans /dev/shm pour éviter de toucher le disque.

root@kitploit:~
wget https://github.com/stealthcopter/deepce/raw/main/deepce.sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh -o deepce.sh
# Or using python requests
python -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content)' > deepce.sh 
python3 -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content.decode("utf-8"))' > deepce.sh  

Soutien

Si vous aimez ce que je fais avec Deepce et mes autres projets, vous pouvez maintenant soutenir mon travail directement ! En m'offrant un café ☕, vous ne faites pas que répondre à mes besoins en caféine – vous m'aidez à consacrer plus de temps au développement et à l'amélioration de ces projets open source. Chaque café compte et apporte plus d'innovation au monde de la cybersécurité. Merci pour votre soutien – il signifie tout pour moi et pour la communauté open source !

Captures d'écran

Pour plus d'informations, veuillez consulter le dossier docs screenshot1

Énumérations

Voici la liste des énumérations effectuées par DEEPCE.

  • ID et nom du conteneur (via DNS inverse)
  • IP du conteneur / serveur DNS
  • Version de Docker
  • Montages intéressants
  • Mots de passe dans les fichiers courants
  • Variables d'environnement
  • Hashes de mots de passe
  • Fichiers sensibles courants stockés dans les conteneurs
  • Autres conteneurs sur le même réseau
  • Scan de ports des autres conteneurs et de la machine hôte elle-même
  • Détection d'un socket Docker exposé

Exploits

  • Élévation de privilèges via le groupe Docker
  • Exécution de commandes hôte en mode privilégié
  • Socket Docker exposé

Payloads

Pour chacun des exploits ci-dessus, des payloads peuvent être définis afin d'exploiter le système hôte. Ils comprennent :

  • Shell TCP inverse
  • Afficher /etc/shadow
  • Ajouter un nouvel utilisateur root
  • Exécuter des commandes personnalisées
  • Exécuter des binaires de payload personnalisés

Exemples

root@kitploit:~
# Make the script executable and then run it
chmod +x ./deepce.sh
./deepce.sh 

Exploits

Les exemples suivants montrent les différents types d'exploits qui peuvent être effectués et les payloads disponibles.

  • Exploiter un conteneur privilégié pour créer un nouvel utilisateur root sur le système d'exploitation hôte :
root@kitploit:~
./deepce.sh --no-enumeration --exploit PRIVILEGED --username deepce --password deepce
  • Exploiter un fichier de socket Docker inscriptible afin d'afficher le contenu de /etc/shadow
root@kitploit:~
./deepce.sh --no-enumeration --exploit SOCK --shadow
  • Élever les privilèges jusqu'à root via l'appartenance au groupe docker sur un hôte et exécuter un payload personnalisé
root@kitploit:~
./deepce.sh --no-enumeration --exploit DOCKER --command "whoami>/tmp/hacked"

Utilisation avancée

Il est possible de télécharger et d'exécuter deepce sans toucher au disque, mais vous ne pourrez pas facilement définir des arguments (une manipulation directe des variables est possible avec export).

root@kitploit:~
wget -O - https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh

Inspiration

Il existe d'excellents scripts d'énumération/évasion de conteneurs et des outils d'énumération dont je me suis inspiré lors de l'écriture de celui-ci. Cependant, j'ai ressenti le besoin d'en écrire un purement en sh afin d'éviter d'avoir à installer des dépendances go / ruby ou de dépendre d'un binaire statique. Je voulais aussi pouvoir effectuer plus d'énumérations pour essayer de découvrir ce qu'est le conteneur Docker, car lors d'un test, nous pouvons nous retrouver dans un conteneur inconnu. Le nombre de choses que ce script peut énumérer m'a échappé : chaque fois que j'ajoutais quelque chose de nouveau, je pensais à d'autres choses supplémentaires que je pourrais ajouter.

  • LinPEAS
  • LinEnum
  • BotB
  • Harpoon

Ressources

Développeurs à la recherche de conseils de sécurité Docker https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Docker_Security_Cheat_Sheet.md

Contribution

Je suis ouvert aux pull requests, aux issues et aux retours.

  • Forkez-le
  • Créez votre branche de fonctionnalité (git checkout -b my-new-feature)
  • Commitez vos modifications (git commit -am 'Added some feature')
  • Poussez vers la branche (git push origin my-new-feature)
  • Créez une nouvelle Pull Request
Télécharger l’outil