Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
deepce — Docker 枚举、权限提升与容器逃逸 (DEEPCE) | Kitploit
工具/GitHubGitHub/stealthcopter/deepce
密码破解权限提升侦察容器安全漏洞利用网络安全渗透测试容器逃逸
GitHubstealthcopter/deepce

deepce

Docker 枚举、权限提升与容器逃逸 (DEEPCE)

查看仓库
1.6k1238个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

deepce

root@kitploit:~
                      ##         .
                ## ## ##        ==
             ## ## ## ##       ===
         /"""""""""""""""""""\___/ ===
    ~~~ {~~ ~~~~ ~~~ ~~~~ ~~~ ~ /  ===- ~~~
         \______ X           __/
           \    \         __/
            \____\_______/
          __                        
     ____/ /__  ___  ____  ________ 
    / __  / _ \/ _ \/ __ \/ ___/ _ \   ENUMERATE
   / /_/ /  __/  __/ /_/ / (__/  __/  ESCALATE
   \__,_/\___/\___/ .___/\___/\___/  ESCAPE
                 /_/

ShellCheck ContainerTests

Twitter

网站

Docker 枚举、权限提升与容器逃逸(DEEPCE)

为了与尽可能多的容器兼容,DEEPCE 使用纯 sh 编写,无任何依赖。如果可用,它会使用 curl、nmap、nslookup 和 dig 等额外工具,但在大多数情况下并不依赖它们进行枚举。

枚举过程不应触碰磁盘,但大多数漏洞利用会创建新容器,从而造成磁盘写入,并且某些漏洞利用会覆盖 runC,这可能是破坏性的,因此请小心!

请参阅下方 DEEPCE 可使用的枚举、漏洞利用和载荷列表。如果你有更多想法,请在 GitHub 上提交 issue!

下载

DEEPCE 可以通过以下任一一行命令下载到主机或容器中。提示:下载到 /dev/shm 以避免触碰磁盘。

root@kitploit:~
wget https://github.com/stealthcopter/deepce/raw/main/deepce.sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh -o deepce.sh
# Or using python requests
python -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content)' > deepce.sh 
python3 -c 'import requests;print(requests.get("https://github.com/stealthcopter/deepce/raw/main/deepce.sh").content.decode("utf-8"))' > deepce.sh  

支持

如果你喜欢我正在做的 Deepce 和其他项目,现在可以直接支持我的工作!通过请我喝咖啡 ☕,你不仅在满足我的咖啡因需求——还在帮助我投入更多时间来开发和改进这些开源项目。每一杯咖啡都很重要,并为网络安全世界带来更多创新。感谢你的支持——这对我个人和开源社区都意义重大!

屏幕截图

更多内容请查看文档文件夹 screenshot1

枚举

以下是 DEEPCE 执行的枚举列表。

  • 容器 ID 和名称(通过反向 DNS)
  • 容器 IP / DNS 服务器
  • Docker 版本
  • 值得关注的挂载点
  • 常见文件中的密码
  • 环境变量
  • 密码哈希
  • 容器中存储的常见敏感文件
  • 同一网络上的其他容器
  • 对其他容器及宿主机本身进行端口扫描
  • 查找暴露的 Docker Sock

漏洞利用

  • Docker 组权限提升
  • 特权模式宿主机命令执行
  • 暴露的 Docker Sock

载荷

对于上述每个漏洞利用,都可以定义载荷以利用宿主机系统。这些包括:

  • 反向 TCP Shell
  • 打印 /etc/shadow
  • 添加新的 root 用户
  • 运行自定义命令
  • 运行自定义载荷二进制文件

示例

root@kitploit:~
# Make the script executable and then run it
chmod +x ./deepce.sh
./deepce.sh 

漏洞利用

以下示例展示了可以执行的不同类型的漏洞利用以及可用的载荷。

  • 利用特权容器在宿主机操作系统上创建新的 root 用户:
root@kitploit:~
./deepce.sh --no-enumeration --exploit PRIVILEGED --username deepce --password deepce
  • 利用可写的 Docker Sock 文件来打印 /etc/shadow 的内容:
root@kitploit:~
./deepce.sh --no-enumeration --exploit SOCK --shadow
  • 通过宿主机上 docker 组成员身份提升至 root 并运行自定义载荷:
root@kitploit:~
./deepce.sh --no-enumeration --exploit DOCKER --command "whoami>/tmp/hacked"

高级用法

可以在不触碰磁盘的情况下下载并运行 deepce,但这样你将无法轻松设置参数(可以使用 export 直接操作变量)。

root@kitploit:~
wget -O - https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh
curl -sL https://github.com/stealthcopter/deepce/raw/main/deepce.sh | sh

灵感

在编写此脚本时,我从一些出色的容器枚举/逃逸脚本和枚举工具中获得了灵感。然而,我觉得有必要用纯 sh 编写一个,以避免安装 go / ruby 依赖或依赖静态二进制文件。我还希望执行更多的枚举,以尝试发现 Docker 容器是什么,因为在测试过程中我们可能最终会进入一个未知的容器。这个脚本能枚举的内容数量超乎我的控制,因为每次我添加新东西时,都会想到更多可以添加的额外内容。

  • LinPEAS
  • LinEnum
  • BotB
  • Harpoon

资源

面向寻找 Docker 安全提示的开发人员 https://github.com/OWASP/CheatSheetSeries/blob/master/cheatsheets/Docker_Security_Cheat_Sheet.md

贡献

欢迎提交 pull request、issue 和反馈。

  • Fork 本仓库
  • 创建你的功能分支(git checkout -b my-new-feature)
  • 提交你的更改(git commit -am 'Added some feature')
  • 推送到分支(git push origin my-new-feature)
  • 创建新的 Pull Request
下载工具