Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Exploit proof-of-concept per CVE-2025-9074 che permette l'escape dell'API di Docker Desktop tramite richieste HTTP raw. Fornisce una shell interattiva emulata all'interno di un contenitore utilizzando solo curl, dd e awk. | Kitploit
Strumenti/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Analisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudRed TeamingEscape dal Container
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Exploit proof-of-concept per CVE-2025-9074 che permette l'escape dell'API di Docker Desktop tramite richieste HTTP raw. Fornisce una shell interattiva emulata all'interno di un contenitore utilizzando solo curl, dd e awk.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

🐚 docker-shell

Un leggero script bash senza dipendenze che ti fornisce una shell interattiva emulata all'interno di un container Docker — usando solo curl, dd, od e awk. Nessun Python, nessun jq, nessun editor richiesto.

Realizzato per ambienti in cui hai solo accesso shell grezzo e devi eseguire comandi all'interno di un container Docker tramite la Docker Engine API.


🧠 Come Funziona

Invece di usare la CLI di Docker, questo script parla direttamente con la Docker Engine REST API su HTTP (solitamente esposta su http://192.168.65.7:2375 in ambienti Docker Desktop / WSL2).

Esso:

  1. Crea e avvia un container Alpine Linux con il tuo drive Windows C:\ montato
  2. Per ogni comando che digiti, crea un'istanza exec tramite l'API
  3. Analizza l'output di Docker multiplexed binary stream usando puro dd + od — nessun Python necessario
  4. Stampa il risultato nel tuo terminale come una vera shell

Docker Multiplexed Stream

Docker avvolge tutto l'output exec in un formato di framing binario:

root@kitploit:~
[1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]

Questo script decodifica ciò frame per frame usando solo strumenti Unix standard.


⚙️ Requisiti

  • bash
  • curl
  • dd, od, awk, grep, cut — tutti strumenti Unix standard
  • Docker Engine API accessibile su http://192.168.65.7:2375 (Docker Desktop su WSL2)

Niente jq, niente Python, niente nano, niente editor.


🚀 Installazione

root@kitploit:~
git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 Utilizzo

root@kitploit:~
================================================
  Docker Emulated Shell  [target: alpine_escape]
  Commands: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

Comandi


🗂️ Layout dei Mount

Il container monta il tuo drive Windows C:\ (tramite WSL2) in /mnt:

Percorso Windows

⚠️ Note

  • Ogni run è un'istanza exec separata — lo stato non persiste tra i comandi. Usa run cd /some/dir && ls per concatenare comandi in una singola chiamata.
  • Lo script identifica il container per nome (alpine_escape), non per ID, così non esegue accidentalmente nel container sbagliato.
  • L'output viene analizzato direttamente dal file binario /tmp/docker_out.bin usando dd frame per frame.

🔧 Configurazione

Modifica queste variabili all'inizio dello script per adattarle al tuo ambiente:

root@kitploit:~
DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
CONTAINER="alpine_escape"            # Container name

📄 Licenza

AGPLv3

Scarica lo strumento
ComandoDescrizione
startCrea (se necessario) e avvia il container alpine_escape
statusMostra l'ID del container e lo stato attuale
run <cmd>Esegue qualsiasi comando shell all'interno del container
exit / quitEsce dalla shell emulata
All'interno del Container
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32