Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — Эксплойт (концептуальное доказательство) для CVE-2025-9074, позволяющий осуществить побег из Docker Desktop API через сырые HTTP-запросы. Обеспечивает эмулированный интерактивный шелл внутри контейнера, используя только curl, dd и awk. | Kitploit
Инструменты/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средRed TeamingПобег из Контейнера
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

Эксплойт (концептуальное доказательство) для CVE-2025-9074, позволяющий осуществить побег из Docker Desktop API через сырые HTTP-запросы. Обеспечивает эмулированный интерактивный шелл внутри контейнера, используя только curl, dd и awk.

Репозиторий
174 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🐚 docker-shell

Легкий, не имеющий зависимостей bash-скрипт, который предоставляет вам эмулированную интерактивную оболочку внутри контейнера Docker, используя только curl, dd, od и awk. Не требуется Python, jq или редактор.

Создан для окружений, где есть только сырой доступ к оболочке и нужно выполнять команды внутри контейнера Docker через Docker Engine API.


🧠 Как это работает

Вместо использования Docker CLI этот скрипт общается напрямую с Docker Engine REST API через HTTP (обычно доступен по адресу http://192.168.65.7:2375 в среде Docker Desktop / WSL2).

Он:

  1. Создаёт и запускает контейнер Alpine Linux с смонтированным диском Windows C:\
  2. Для каждой введённой команды создаёт экземпляр exec через API
  3. Разбирает мультиплексированный двоичный поток Docker с помощью чистых dd + od — не требуется Python
  4. Выводит результат обратно в терминал, как настоящая оболочка

Мультиплексированный поток Docker

Docker оборачивает весь вывод exec в двоичный формат фреймов:

[1 byte: stream type] [3 bytes: padding] [4 bytes: payload size (big-endian)] [payload...]

Этот скрипт декодирует это кадр за кадром, используя только стандартные Unix-инструменты.


⚙️ Требования

  • bash
  • curl
  • dd, od, awk, grep, cut — все стандартные Unix-инструменты
  • Docker Engine API должен быть доступен по адресу http://192.168.65.7:2375 (Docker Desktop на WSL2)

Без jq, Python, nano или редактора.


🚀 Установка

git clone https://github.com/yourusername/docker-shell.git
cd docker-shell
chmod +x docker_shell.sh
bash docker_shell.sh

💻 Использование

================================================
  Эмулированная оболочка Docker  [target: alpine_escape]
  Команды: start | status | run <cmd> | exit
================================================

docker> start
docker> status
docker> run ls /mnt
docker> run ls /mnt/Users
docker> run cat /etc/os-release
docker> run id
docker> exit

Команды

КомандаОписание
startСоздаёт (при необходимости) и запускает контейнер alpine_escape
statusПоказывает ID контейнера и текущее состояние
run <cmd>Выполняет любую команду оболочки внутри контейнера
exit / quitВыходит из эмулированной оболочки

🗂️ Схема монтирования

Контейнер монтирует ваш диск Windows C:\ (через WSL2) в /mnt:

Путь в WindowsВнутри контейнера
C:\/mnt
C:\Users/mnt/Users
C:\Program Files/mnt/Program Files
C:\Windows\System32/mnt/Windows/System32

⚠️ Примечания

  • Каждый run — это отдельный экземпляр exec — состояние не сохраняется между командами. Используйте run cd /some/dir && ls, чтобы объединить команды в одном вызове.
  • Скрипт обращается к контейнеру по имени (alpine_escape), а не по ID, поэтому он случайно не выполнит exec в другой контейнер.
  • Вывод разбирается напрямую из бинарного файла /tmp/docker_out.bin с помощью dd кадр за кадром.

🔧 Конфигурация

Отредактируйте эти переменные в начале скрипта, чтобы они соответствовали вашему окружению:

DOCKER="http://192.168.65.7:2375"   # Docker Engine API address
CONTAINER="alpine_escape"            # Container name

📄 Лицензия

AGPLv3

Скачать инструмент