Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
deepce — Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE) | Kitploit
उपकरण/GitHubGitHub/stealthcopter/deepce
Password CrackingPrivilege EscalationReconnaissanceContainer SecurityExploitationNetwork SecurityPenetration TestingContainer Escape
GitHubstealthcopter/deepce

deepce

Docker Enumeration, Escalation of Privileges and Container Escapes (DEEPCE)

रिपॉजिटरी देखें
1.6k1238 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

deepce

root@kitploit:~
                      ##         .
                ## ## ##        ==
             ## ## ## ##       ===
         /"""""""""""""""""\___/ ===
    ~~~ {~~ ~~~~ ~~~ ~~~~ ~~~ ~ /  ===- ~~~
         \______ X           __/
           \    \         __/
            \____\_______/
          __                        
     ____/ /__  ___  ____  ________ 
    / __  / _ \/ _ \/ __ \/ ___/ _ \   ENUMERATE
   / /_/ /  __/  __/ /_/ / (__/  __/  ESCALATE
   \__,_/\___/\___/ .___/\___/\___/  ESCAPE
                 /_/

ShellCheck ContainerTests

Twitter

वेबसाइट

Docker एन्यूमरेशन, विशेषाधिकार वृद्धि और कंटेनर एस्केप (DEEPCE)

अधिकतम संख्या में कंटेनरों के साथ संगत होने के लिए DEEPCE को बिना किसी डिपेंडेंसी के शुद्ध sh में लिखा गया है। यह उपलब्ध होने पर curl, nmap, nslookup और dig जैसे अतिरिक्त टूल्स का उपयोग करेगा, लेकिन अधिकांशतः यह एन्यूमरेशन के लिए उन पर निर्भर नहीं है।

कोई भी एन्यूमरेशन डिस्क को स्पर्श नहीं करेगा, हालाँकि अधिकांश एक्सप्लॉइट्स नए कंटेनर बनाते हैं जिससे डिस्क पर लेखन होगा, और कुछ एक्सप्लॉइट्स runC को अधिलेखित कर सकते हैं जो विनाशकारी हो सकता है, इसलिए सावधान रहें!

DEEPCE द्वारा उपयोग की जा सकने वाली एन्यूमरेशन, एक्सप्लॉइट्स और पेलोड की सूची के लिए कृपया नीचे देखें। यदि आपके पास और विचार हैं तो कृपया github में कोई issue सबमिट करें!

डाउनलोडिंग

DEEPCE को निम्नलिखित वन-लाइनर्स में से किसी एक का उपयोग करके होस्ट या कंटेनर पर डाउनलोड किया जा सकता है। टिप: डिस्क को स्पर्श करने से बचने के लिए /dev/shm पर डाउनलोड करें।

root@kitploit:~
wget https://github.com/stealthcopter/deepce/raw/main/deepce.sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh -o deepce.sh
# Or using python requests
python -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content)' > deepce.sh 
python3 -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content.decode("utf-8"))' > deepce.sh  

समर्थन

यदि आप Deepce और मेरे अन्य प्रोजेक्ट्स के साथ मेरे काम को पसंद करते हैं, तो अब आप सीधे मेरे काम का समर्थन कर सकते हैं! मुझे कॉफी ☕ खरीदकर, आप केवल मेरी कैफीन की ज़रूरतें पूरी नहीं कर रहे हैं – आप मुझे इन ओपन सोर्स प्रोजेक्ट्स को विकसित करने और सुधारने के लिए अधिक समय समर्पित करने में मदद कर रहे हैं। हर कॉफी मायने रखती है और साइबर सुरक्षा की दुनिया में और अधिक नवाचार लाती है। आपके समर्थन के लिए धन्यवाद – यह मेरे और ओपन सोर्स समुदाय के लिए बहुत मायने रखता है!

स्क्रीनशॉट

अधिक के लिए कृपया docs फ़ोल्डर देखें screenshot1

एन्यूमरेशन

निम्नलिखित DEEPCE द्वारा की जाने वाली एन्यूमरेशन की सूची है।

  • कंटेनर ID और नाम (रिवर्स DNS के माध्यम से)
  • कंटेनर IP / DNS सर्वर
  • Docker वर्शन
  • दिलचस्प माउंट्स
  • सामान्य फाइलों में पासवर्ड
  • पर्यावरण चर
  • पासवर्ड हैश
  • कंटेनरों में संग्रहीत सामान्य संवेदनशील फाइलें
  • एक ही नेटवर्क पर अन्य कंटेनर
  • अन्य कंटेनरों और स्वयं होस्ट मशीन का पोर्ट स्कैन
  • एक्सपोज़्ड docker sock ढूँढें

एक्सप्लॉइट्स

  • Docker ग्रुप विशेषाधिकार वृद्धि
  • प्रिविलेज्ड मोड होस्ट कमांड निष्पादन
  • एक्सपोज़्ड Docker Sock

पेलोड

ऊपर दिए गए प्रत्येक एक्सप्लॉइट के लिए होस्ट सिस्टम का शोषण करने हेतु पेलोड परिभाषित किए जा सकते हैं। इनमें शामिल हैं:

  • रिवर्स TCP शेल
  • /etc/shadow प्रिंट करें
  • नया रूट उपयोगकर्ता जोड़ें
  • कस्टम कमांड चलाएँ
  • कस्टम पेलोड बाइनरी चलाएँ

उदाहरण

root@kitploit:~
# Make the script executable and then run it
chmod +x ./deepce.sh
./deepce.sh 

एक्सप्लॉइट्स

निम्न उदाहरण दर्शाते हैं कि किस प्रकार के एक्सप्लॉइट किए जा सकते हैं और उपलब्ध पेलोड क्या हैं।

  • होस्ट ऑपरेटिंग सिस्टम पर नया रूट उपयोगकर्ता बनाने के लिए एक प्रिविलेज्ड कंटेनर का शोषण करें:
root@kitploit:~
./deepce.sh --no-enumeration --exploit PRIVILEGED --username deepce --password deepce
  • /etc/shadow की सामग्री प्रिंट करने के लिए एक राइटेबल docker sock फ़ाइल का शोषण करें:
root@kitploit:~
./deepce.sh --no-enumeration --exploit SOCK --shadow
  • होस्ट पर docker ग्रुप की सदस्यता के माध्यम से रूट तक विशेषाधिकार बढ़ाएँ और एक कस्टम पेलोड चलाएँ:
root@kitploit:~
./deepce.sh --no-enumeration --exploit DOCKER --command "whoami>/tmp/hacked"

उन्नत उपयोग

डिस्क को स्पर्श किए बिना deepce को डाउनलोड करके चलाना संभव है, हालाँकि आप आसानी से आर्ग्युमेंट्स सेट नहीं कर पाएँगे (export का उपयोग करके वेरिएबल्स का सीधा हेरफेर संभव है)।

root@kitploit:~
wget -O - https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh

प्रेरणा

इसे लिखते समय मुझे कुछ बेहतरीन कंटेनर एन्यूमरेशन/एस्केप स्क्रिप्ट्स और एन्यूमरेशन टूल्स से प्रेरणा मिली है। हालाँकि, मुझे go / ruby डिपेंडेंसी इंस्टॉल करने या स्टैटिक बाइनरी पर निर्भर रहने से बचने के लिए विशुद्ध रूप से sh में एक लिखने की आवश्यकता महसूस हुई। मैं यह भी पता लगाने के लिए अधिक एन्यूमरेशन करने में सक्षम होना चाहता था कि डोकर कंटेनर क्या है, क्योंकि परीक्षण के दौरान हम किसी अज्ञात कंटेनर के अंदर पहुँच सकते हैं। इस स्क्रिप्ट द्वारा एन्यूमरेट की जा सकने वाली चीज़ों की संख्या मुझसे बढ़ती चली गई क्योंकि हर बार जब मैं कुछ नया जोड़ता था, तो मैं और अधिक चीज़ों के बारे में सोचता था जिन्हें जोड़ सकता था।

  • LinPEAS
  • LinEnum
  • BotB
  • Harpoon

संसाधन

Docker सुरक्षा युक्तियों की तलाश करने वाले डेवलपर्स https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Docker_Security_Cheat_Sheet.md

योगदान

मैं पुल रिक्वेस्ट्स, issues और प्रतिक्रिया का स्वागत करता हूँ।

  • इसे फोर्क करें
  • अपनी फीचर ब्रांच बनाएँ (git checkout -b my-new-feature)
  • अपने परिवर्तन कमिट करें (git commit -am 'Added some feature')
  • ब्रांच में पुश करें (git push origin my-new-feature)
  • नया पुल रिक्वेस्ट बनाएँ
टूल डाउनलोड करें