Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — CVE-2025-9074 के लिए Proof-of-concept शोषण जो Docker Desktop API escape को कच्चे HTTP अनुरोधों के माध्यम से सक्षम बनाता है। केवल curl, dd, और awk का उपयोग करके एक कंटेनर के अंदर एक अनुकरणीय इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगकंटेनर एस्केप
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

CVE-2025-9074 के लिए Proof-of-concept शोषण जो Docker Desktop API escape को कच्चे HTTP अनुरोधों के माध्यम से सक्षम बनाता है। केवल curl, dd, और awk का उपयोग करके एक कंटेनर के अंदर एक अनुकरणीय इंटरैक्टिव शेल प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

🐚 docker-shell

एक हल्का, बिना निर्भरता वाला bash स्क्रिप्ट जो आपको एक अनुरूपित इंटरैक्टिव शेल देता है Docker कंटेनर के अंदर — केवल curl, dd, od, और awk का उपयोग करके। न Python, न jq, न किसी संपादक की आवश्यकता।

उन वातावरणों के लिए बनाया गया जहाँ आपके पास केवल रॉ शेल पहुँच है और आपको Docker Engine API के माध्यम से Docker कंटेनर के अंदर कमांड निष्पादित करने की आवश्यकता है।


🧠 यह कैसे काम करता है

Docker CLI का उपयोग करने के बजाय, यह स्क्रिप्ट HTTP पर Docker Engine REST API से सीधे संवाद करता है (आमतौर पर Docker Desktop / WSL2 वातावरण में http://192.168.65.7:2375 पर उजागर होता है)।

यह:

  1. आपकी Windows C:\ ड्राइव को माउंट करके एक Alpine Linux कंटेनर बनाता और शुरू करता है
  2. आपके द्वारा टाइप किए गए प्रत्येक कमांड के लिए, यह API के माध्यम से एक exec इंस्टेंस बनाता है
  3. शुद्ध dd + od का उपयोग करके Docker के मल्टीप्लेक्स्ड बाइनरी स्ट्रीम आउटपुट को पार्स करता है — Python की आवश्यकता नहीं
  4. परिणाम को आपके टर्मिनल पर वास्तविक शेल की तरह प्रिंट करता है

Docker Multiplexed Stream

Docker सभी exec आउटपुट को बाइनरी फ्रेमिंग प्रारूप में लपेटता है:

root@kitploit:~
[1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]

यह स्क्रिप्ट केवल मानक Unix उपकरणों का उपयोग करके फ्रेम-दर-फ्रेम डिकोड करता है।


⚙️ आवश्यकताएँ

  • bash
  • curl
  • dd, od, awk, grep, cut — सभी मानक Unix उपकरण
  • Docker Engine API http://192.168.65.7:2375 पर सुलभ (WSL2 पर Docker Desktop)
  • कोई jq, Python, nano, या संपादक नहीं।

🚀 स्थापना

root@kitploit:~
git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 उपयोग

root@kitploit:~
================================================
  Docker Emulated Shell  [target: alpine_escape]
  Commands: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

Commands


🗂️ माउंट लेआउट

कंटेनर आपकी Windows C:\ ड्राइव को (WSL2 के माध्यम से) /mnt पर माउंट करता है:

Windows पथकंटेनर के अंदर

⚠️ नोट्स

  • प्रत्येक run एक अलग exec इंस्टेंस है — कमांडों के बीच स्थिति संग्रहीत नहीं होती। एक कॉल में कमांड को चेन करने के लिए run cd /some/dir && ls का उपयोग करें।
  • स्क्रिप्ट कंटेनर को नाम (alpine_escape) से लक्षित करता है, ID से नहीं, इसलिए यह गलती से गलत कंटेनर में exec नहीं होगा।
  • आउटपुट को बाइनरी फ़ाइल /tmp/docker_out.bin से dd का उपयोग करके फ्रेम-दर-फ्रेम पार्स किया जाता है।

🔧 कॉन्फ़िगरेशन

अपने वातावरण से मेल खाने के लिए स्क्रिप्ट के शीर्ष पर इन चरों को संपादित करें:

root@kitploit:~
DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
CONTAINER="alpine_escape"            # Container name

📄 लाइसेंस

AGPLv3

टूल डाउनलोड करें
CommandDescription
startआवश्यकता होने पर alpine_escape कंटेनर बनाता और शुरू करता है
statusकंटेनर ID और वर्तमान स्थिति दिखाता है
run <cmd>कंटेनर के अंदर कोई भी शेल कमांड निष्पादित करता है
exit / quitअनुरूपित शेल से बाहर निकलता है
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32