Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — CVE-2025-9074 के लिए Proof-of-concept शोषण जो Docker Desktop API escape को कच्चे HTTP अनुरोधों के माध्यम से सक्षम बनाता है। केवल curl, dd, और awk का उपयोग करके एक कंटेनर के अंदर एक अनुकरणीय इंटरैक्टिव शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगकंटेनर एस्केप
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

CVE-2025-9074 के लिए Proof-of-concept शोषण जो Docker Desktop API escape को कच्चे HTTP अनुरोधों के माध्यम से सक्षम बनाता है। केवल curl, dd, और awk का उपयोग करके एक कंटेनर के अंदर एक अनुकरणीय इंटरैक्टिव शेल प्रदान करता है।

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐚 docker-shell

एक हल्का, बिना निर्भरता वाला bash स्क्रिप्ट जो आपको एक अनुरूपित इंटरैक्टिव शेल देता है Docker कंटेनर के अंदर — केवल curl, dd, od, और awk का उपयोग करके। न Python, न jq, न किसी संपादक की आवश्यकता।

उन वातावरणों के लिए बनाया गया जहाँ आपके पास केवल रॉ शेल पहुँच है और आपको Docker Engine API के माध्यम से Docker कंटेनर के अंदर कमांड निष्पादित करने की आवश्यकता है।


🧠 यह कैसे काम करता है

Docker CLI का उपयोग करने के बजाय, यह स्क्रिप्ट HTTP पर Docker Engine REST API से सीधे संवाद करता है (आमतौर पर Docker Desktop / WSL2 वातावरण में http://192.168.65.7:2375 पर उजागर होता है)।

यह:

  1. आपकी Windows C:\ ड्राइव को माउंट करके एक Alpine Linux कंटेनर बनाता और शुरू करता है
  2. आपके द्वारा टाइप किए गए प्रत्येक कमांड के लिए, यह API के माध्यम से एक exec इंस्टेंस बनाता है
  • शुद्ध dd + od का उपयोग करके Docker के मल्टीप्लेक्स्ड बाइनरी स्ट्रीम आउटपुट को पार्स करता है — Python की आवश्यकता नहीं
  • परिणाम को आपके टर्मिनल पर वास्तविक शेल की तरह प्रिंट करता है
  • Docker Multiplexed Stream

    Docker सभी exec आउटपुट को बाइनरी फ्रेमिंग प्रारूप में लपेटता है:

    root@kitploit:~
    [1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]
    

    यह स्क्रिप्ट केवल मानक Unix उपकरणों का उपयोग करके फ्रेम-दर-फ्रेम डिकोड करता है।


    ⚙️ आवश्यकताएँ

    • bash
    • curl
    • dd, od, awk, grep, cut — सभी मानक Unix उपकरण
    • Docker Engine API http://192.168.65.7:2375 पर सुलभ (WSL2 पर Docker Desktop)
    • कोई jq, Python, nano, या संपादक नहीं।

    🚀 स्थापना

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 उपयोग

    root@kitploit:~
    ================================================
      Docker Emulated Shell  [target: alpine_escape]
      Commands: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    Commands

    CommandDescription
    startआवश्यकता होने पर alpine_escape कंटेनर बनाता और शुरू करता है
    statusकंटेनर ID और वर्तमान स्थिति दिखाता है
    run <cmd>कंटेनर के अंदर कोई भी शेल कमांड निष्पादित करता है
    exit / quitअनुरूपित शेल से बाहर निकलता है

    🗂️ माउंट लेआउट

    कंटेनर आपकी Windows C:\ ड्राइव को (WSL2 के माध्यम से) /mnt पर माउंट करता है:

    Windows पथकंटेनर के अंदर
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ नोट्स

    • प्रत्येक run एक अलग exec इंस्टेंस है — कमांडों के बीच स्थिति संग्रहीत नहीं होती। एक कॉल में कमांड को चेन करने के लिए run cd /some/dir && ls का उपयोग करें।
    • स्क्रिप्ट कंटेनर को नाम (alpine_escape) से लक्षित करता है, ID से नहीं, इसलिए यह गलती से गलत कंटेनर में exec नहीं होगा।
    • आउटपुट को बाइनरी फ़ाइल /tmp/docker_out.bin से dd का उपयोग करके फ्रेम-दर-फ्रेम पार्स किया जाता है।

    🔧 कॉन्फ़िगरेशन

    अपने वातावरण से मेल खाने के लिए स्क्रिप्ट के शीर्ष पर इन चरों को संपादित करें:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
    CONTAINER="alpine_escape"            # Container name
    

    📄 लाइसेंस

    AGPLv3

    टूल डाउनलोड करें