Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9074-Docker-Desktop-API-Escape-PoC — CVE-2025-9074的概念验证漏洞利用,通过原始HTTP请求实现Docker Desktop API逃逸。仅使用curl、dd和awk在容器内提供模拟的交互式shell。 | Kitploit
工具/GitHubGitHub/medaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc
漏洞分析漏洞利用渗透测试云安全红队容器逃逸
GitHubmedaz-sploit/cve-2025-9074-docker-desktop-api-escape-poc

CVE-2025-9074-Docker-Desktop-API-Escape-PoC

CVE-2025-9074的概念验证漏洞利用,通过原始HTTP请求实现Docker Desktop API逃逸。仅使用curl、dd和awk在容器内提供模拟的交互式shell。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
53个月前尚未审核
分享

🐚 docker-shell

一款轻量级、无依赖的 Bash 脚本,仅需 curl、dd、od 和 awk,即可在 Docker 容器内获得模拟交互式 Shell。无需 Python、无需 jq、无需编辑器。

专为仅有原始 Shell 访问权限、需通过 Docker Engine API 在 Docker 容器内执行命令的环境而设计。


🧠 工作原理

该脚本不依赖 Docker CLI,而是直接与 Docker Engine REST API 通过 HTTP 通信(在 Docker Desktop / WSL2 环境中,默认暴露于 http://192.168.65.7:2375)。

执行流程:

  1. 创建并启动一个 Alpine Linux 容器,挂载你的 Windows C:\ 驱动器
  2. 每输入一条命令,通过 API 创建一个 exec 实例
  3. 使用纯 dd + od 解析 Docker 的输出——无需 Python
多路复用二进制流
  • 将结果打印回终端,如同真实 Shell 一样
  • Docker 多路复用流

    Docker 将所有 exec 输出封装为二进制帧格式:

    root@kitploit:~
    [1 字节:流类型] [3 字节:填充] [4 字节:负载大小(大端序)] [负载...]
    

    本脚本仅使用标准 Unix 工具逐帧解码该格式。


    ⚙️ 环境要求

    • bash
    • curl
    • dd、od、awk、grep、cut —— 全部为标准 Unix 工具
    • Docker Engine API 可在 http://192.168.65.7:2375 访问(Docker Desktop on WSL2)

    无需 jq、无需 Python、无需 nano、无需编辑器。


    🚀 安装

    root@kitploit:~
    git clone https://github.com/yourusername/docker-shell.git
    cd docker-shell
    chmod +x docker_shell.sh
    bash docker_shell.sh
    

    💻 使用

    root@kitploit:~
    ================================================
      Docker 模拟 Shell  [目标容器: alpine_escape]
      命令: start | status | run <cmd> | exit
    ================================================
    
    docker> start
    docker> status
    docker> run ls /mnt
    docker> run ls /mnt/Users
    docker> run cat /etc/os-release
    docker> run id
    docker> exit
    

    命令

    命令描述
    start创建(如需要)并启动 alpine_escape 容器
    status显示容器 ID 和当前状态
    run <cmd>在容器内执行任意 Shell 命令
    exit / quit退出模拟 Shell

    🗂️ 挂载布局

    容器通过 WSL2 挂载 Windows C:\ 驱动器到 /mnt:

    Windows 路径容器内路径
    C:\/mnt
    C:\Users/mnt/Users
    C:\Program Files/mnt/Program Files
    C:\Windows\System32/mnt/Windows/System32

    ⚠️ 注意事项

    • 每次 run 是独立的 exec 实例——命令之间的状态不会保留。如需链式执行,请使用 run cd /some/dir && ls 单次调用。
    • 脚本通过容器名称(alpine_escape)而非 ID 来定位容器,因此不会意外执行到错误的容器中。
    • 输出直接从二进制文件 /tmp/docker_out.bin 通过 dd 逐帧解析。

    🔧 配置

    修改脚本顶部的以下变量以匹配你的环境:

    root@kitploit:~
    DOCKER="http://192.168.65.7:2375"   # Docker Engine API 地址
    CONTAINER="alpine_escape"            # 容器名称
    

    📄 许可证

    AGPLv3

    下载工具