Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Эксплойт (концептуальное доказательство) для CVE-2025-9074, позволяющий осуществить побег из Docker Desktop API через сырые HTTP-запросы. Обеспечивает эмулированный интерактивный шелл внутри контейнера, используя только curl, dd и awk. | Kitploit
Инструменты/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средRed TeamingПобег из Контейнера
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Эксплойт (концептуальное доказательство) для CVE-2025-9074, позволяющий осуществить побег из Docker Desktop API через сырые HTTP-запросы. Обеспечивает эмулированный интерактивный шелл внутри контейнера, используя только curl, dd и awk.

Репозиторий
53 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐚 docker-shell

Легкий, не имеющий зависимостей bash-скрипт, который предоставляет вам эмулированную интерактивную оболочку внутри контейнера Docker, используя только curl, dd, od и awk. Не требуется Python, jq или редактор.

Создан для окружений, где есть только сырой доступ к оболочке и нужно выполнять команды внутри контейнера Docker через Docker Engine API.


🧠 Как это работает

Вместо использования Docker CLI этот скрипт общается напрямую с Docker Engine REST API через HTTP (обычно доступен по адресу http://192.168.65.7:2375 в среде Docker Desktop / WSL2).

Он:

  1. Создаёт и запускает контейнер Alpine Linux с смонтированным диском Windows C:\
  2. Для каждой введённой команды создаёт экземпляр exec через API
  • Разбирает мультиплексированный двоичный поток Docker с помощью чистых dd + od — не требуется Python
  • Выводит результат обратно в терминал, как настоящая оболочка
  • Мультиплексированный поток Docker

    Docker оборачивает весь вывод exec в двоичный формат фреймов:

    root@kitploit:~
    [1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]
    

    Этот скрипт декодирует это кадр за кадром, используя только стандартные Unix-инструменты.


    ⚙️ Требования

    • bash
    • curl
    • dd, od, awk, grep, cut — все стандартные Unix-инструменты
    • Docker Engine API должен быть доступен по адресу http://192.168.65.7:2375 (Docker Desktop на WSL2)

    Без jq, Python, nano или редактора.


    🚀 Установка

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 Использование

    root@kitploit:~
    ================================================
      Эмулированная оболочка Docker  [target: alpine_escape]
      Команды: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    Команды

    КомандаОписание
    startСоздаёт (при необходимости) и запускает контейнер alpine_escape
    statusПоказывает ID контейнера и текущее состояние
    run <cmd>Выполняет любую команду оболочки внутри контейнера
    exit / quitВыходит из эмулированной оболочки

    🗂️ Схема монтирования

    Контейнер монтирует ваш диск Windows C:\ (через WSL2) в /mnt:

    Путь в WindowsВнутри контейнера
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ Примечания

    • Каждый run — это отдельный экземпляр exec — состояние не сохраняется между командами. Используйте run cd /some/dir && ls, чтобы объединить команды в одном вызове.
    • Скрипт обращается к контейнеру по имени (alpine_escape), а не по ID, поэтому он случайно не выполнит exec в другой контейнер.
    • Вывод разбирается напрямую из бинарного файла /tmp/docker_out.bin с помощью dd кадр за кадром.

    🔧 Конфигурация

    Отредактируйте эти переменные в начале скрипта, чтобы они соответствовали вашему окружению:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
    CONTAINER="alpine_escape"            # Container name
    

    📄 Лицензия

    AGPLv3

    Скачать инструмент