Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemRed TeamingEscape de Contêiner
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Exploit de prova de conceito para CVE-2025-9074 que permite escape da API do Docker Desktop via requisições HTTP brutas. Fornece um shell interativo emulado dentro de um contêiner usando apenas curl, dd e awk.

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🐚 docker-shell

Um script bash leve e sem dependências que oferece um shell interativo emulado dentro de um contêiner Docker — usando apenas curl, dd, od e awk. Sem Python, sem jq, sem editor necessário.

Desenvolvido para ambientes onde você só tem acesso bruto ao shell e precisa executar comandos dentro de um contêiner Docker por meio da Docker Engine API.


🧠 Como Funciona

Em vez de usar a CLI do Docker, este script fala diretamente com a REST API da Docker Engine via HTTP (normalmente exposta em http://192.168.65.7:2375 em ambientes Docker Desktop / WSL2).

Ele:

  1. Cria e inicia um contêiner Alpine Linux com sua unidade C:\ do Windows montada
  2. Para cada comando que você digita, cria uma instância exec via API
  • Analisa a saída do fluxo binário multiplexado do Docker usando apenas dd + od — sem necessidade de Python
  • Exibe o resultado de volta no seu terminal como um shell real
  • Fluxo Multiplexado do Docker

    O Docker envolve toda a saída exec em um formato de enquadramento binário:

    root@kitploit:~
    [1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]
    

    Este script decodifica esse quadro a quadro usando apenas ferramentas Unix padrão.


    ⚙️ Requisitos

    • bash
    • curl
    • dd, od, awk, grep, cut — todas ferramentas Unix padrão
    • Docker Engine API acessível em http://192.168.65.7:2375 (Docker Desktop no WSL2)

    Sem jq, sem Python, sem nano, sem editor.


    🚀 Instalação

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 Uso

    root@kitploit:~
    ================================================
      Docker Emulated Shell  [target: alpine_escape]
      Commands: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    Comandos

    ComandoDescrição
    startCria (se necessário) e inicia o contêiner alpine_escape
    statusMostra o ID do contêiner e o estado atual
    run <cmd>Executa qualquer comando de shell dentro do contêiner
    exit / quitSai do shell emulado

    🗂️ Layout de Montagem

    O contêiner monta sua unidade C:\ do Windows (via WSL2) em /mnt:

    Caminho do WindowsDentro do Contêiner
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ Notas

    • Cada run é uma instância exec separada — o estado não persiste entre comandos. Use run cd /some/dir && ls para encadear comandos em uma única chamada.
    • O script localiza o contêiner pelo nome (alpine_escape), não pelo ID, para não executar acidentalmente no contêiner errado.
    • A saída é analisada diretamente do arquivo binário /tmp/docker_out.bin usando dd quadro a quadro.

    🔧 Configuração

    Edite estas variáveis no topo do script para adequar ao seu ambiente:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
    CONTAINER="alpine_escape"            # Container name
    

    📄 Licença

    AGPLv3

    Baixar ferramenta