Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/stealthcopter/deepce
Password CrackingPrivilege EscalationReconnaissanceContainer SecurityExploitationNetwork SecurityPenetration TestingContainer Escape
GitHubstealthcopter/deepce

deepce

Docker 열거, 권한 상승 및 컨테이너 탈출 (DEEPCE)

저장소 보기
1.6k1238개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

deepce

root@kitploit:~
                      ##         .
                ## ## ##        ==
             ## ## ## ##       ===
         /"""""""""""""""""\___/ ===
    ~~~ {~~ ~~~~ ~~~ ~~~~ ~~~ ~ /  ===- ~~~
         \______ X           __/
           \    \         __/
            \____\_______/
          __                        
     ____/ /__  ___  ____  ________ 
    / __  / _ \/ _ \/ __ \/ ___/ _ \   ENUMERATE
   / /_/ /  __/  __/ /_/ / (__/  __/  ESCALATE
   \__,_/\___/\___/ .___/\___/\___/  ESCAPE
                 /_/

ShellCheck ContainerTests

Twitter

웹사이트

Docker 열거, 권한 상승 및 컨테이너 탈출 (DEEPCE)

최대한 많은 컨테이너와 호환되도록 DEEPCE는 의존성 없이 순수 sh로 작성되었습니다. 가능한 경우 curl, nmap, nslookup, dig와 같은 추가 도구를 활용하지만, 대부분의 경우 열거 작업이 이러한 도구에 의존하지는 않습니다.

열거 과정에서는 디스크에 아무것도 기록하지 않아야 하지만, 대부분의 익스플로잇은 새 컨테이너를 생성하여 디스크 쓰기를 유발하며, 일부 익스플로잇은 파괴적일 수 있는 runC를 덮어쓰므로 주의하세요!

아래에서 DEEPCE가 사용할 수 있는 열거 항목, 익스플로잇 및 페이로드 목록을 확인하세요. 더 많은 아이디어가 있다면 github에 이슈를 제출해 주세요!

다운로드

DEEPCE는 다음 원라이너 중 하나를 사용하여 호스트나 컨테이너에 다운로드할 수 있습니다. 팁: 디스크에 기록하지 않으려면 /dev/shm에 다운로드하세요.

root@kitploit:~
wget https://github.com/stealthcopter/deepce/raw/main/deepce.sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh -o deepce.sh
# Or using python requests
python -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content)' > deepce.sh 
python3 -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content.decode("utf-8"))' > deepce.sh  

후원

제가 Deepce와 다른 프로젝트에서 하는 일을 좋아하신다면, 이제 제 작업을 직접 후원하실 수 있습니다! 커피 한 잔을 사주시는 것은 단지 제 카페인 수요를 채우는 것뿐만 아니라, 오픈 소스 프로젝트를 개발하고 개선하는 데 더 많은 시간을 할애할 수 있게 도와주는 일입니다. 모든 커피 한 잔은 소중하며 사이버 보안 세계에 더 많은 혁신을 가져다줍니다. 후원해 주셔서 감사합니다 – 저와 오픈 소스 커뮤니티에게 큰 의미가 됩니다!

스크린샷

자세한 내용은 docs 폴더를 참조하세요. screenshot1

열거

다음은 DEEPCE가 수행하는 열거 항목 목록입니다.

  • 컨테이너 ID 및 이름 (역방향 DNS를 통한)
  • 컨테이너 IP / DNS 서버
  • Docker 버전
  • 주목할 만한 마운트
  • 일반적인 파일에서 비밀번호 찾기
  • 환경 변수
  • 비밀번호 해시
  • 컨테이너에 저장된 일반적인 민감 파일
  • 같은 네트워크의 다른 컨테이너
  • 다른 컨테이너 및 호스트 머신 자체에 대한 포트 스캔
  • 노출된 docker sock 찾기

익스플로잇

  • Docker 그룹 권한 상승
  • Privileged 모드 호스트 명령 실행
  • 노출된 Docker Sock

페이로드

위의 각 익스플로잇에 대해 호스트 시스템을 공격하기 위한 페이로드를 정의할 수 있습니다. 여기에는 다음이 포함됩니다:

  • 역방향 TCP 셸
  • /etc/shadow 출력
  • 새 root 사용자 추가
  • 사용자 정의 명령 실행
  • 사용자 정의 페이로드 바이너리 실행

예제

root@kitploit:~
# Make the script executable and then run it
chmod +x ./deepce.sh
./deepce.sh 

익스플로잇

다음 예제들은 수행할 수 있는 다양한 종류의 익스플로잇과 사용 가능한 페이로드를 보여줍니다.

  • Privileged 컨테이너를 악용하여 호스트 운영 체제에 새 root 사용자를 생성합니다:
root@kitploit:~
./deepce.sh --no-enumeration --exploit PRIVILEGED --username deepce --password deepce
  • 쓰기 가능한 docker sock 파일을 악용하여 /etc/shadow의 내용을 출력합니다:
root@kitploit:~
./deepce.sh --no-enumeration --exploit SOCK --shadow
  • 호스트의 docker 그룹 멤버십을 통해 root로 권한을 상승시키고 사용자 정의 페이로드를 실행합니다:
root@kitploit:~
./deepce.sh --no-enumeration --exploit DOCKER --command "whoami>/tmp/hacked"

고급 사용법

디스크에 기록하지 않고 deepce를 다운로드하여 실행할 수 있지만, 인수를 쉽게 설정할 수는 없습니다 (export를 사용하여 변수를 직접 조작하는 것은 가능합니다).

root@kitploit:~
wget -O - https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh

영감

이 스크립트를 작성하면서 영감을 얻은 훌륭한 컨테이너 열거/탈출 스크립트와 열거 도구들이 몇 가지 있습니다. 하지만 저는 go / ruby 의존성을 설치하거나 정적 바이너리에 의존하지 않기 위해 순수 sh로 작성된 도구가 필요하다고 느꼈습니다. 또한 테스트 중에 알 수 없는 컨테이너 안에 있게 될 수 있으므로, 도커 컨테이너가 무엇인지 파악하기 위해 더 많은 열거를 수행할 수 있기를 원했습니다. 이 스크립트가 열거할 수 있는 항목의 수는, 새로운 것을 추가할 때마다 더 추가할 수 있는 것들이 떠오르면서 통제 불능이 되었습니다.

  • LinPEAS
  • LinEnum
  • BotB
  • Harpoon

리소스

Docker 보안 팁을 찾는 개발자들을 위한 자료 https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Docker_Security_Cheat_Sheet.md

기여

Pull Request, 이슈 및 피드백을 환영합니다.

  • Fork 하세요
  • 기능 브랜치를 생성하세요 (git checkout -b my-new-feature)
  • 변경 사항을 커밋하세요 (git commit -am 'Added some feature')
  • 브랜치에 푸시하세요 (git push origin my-new-feature)
  • 새 Pull Request를 생성하세요
도구 다운로드