简介
DockerAPITool是一款利用 Docker Remote API 的未授权访问漏洞(通常是 2375 端口开放)进行渗透测试和容器逃逸的GUI工具。
该工具通过GUI界面能够更加方便的查看环境相关信息、查看当前环境的镜像、创建容器、命令执行等操作。
演示视频
快速使用
1、输入ip:port点击按钮即可获取docker环境信息、镜像、容器列表。
![图片[1] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell](https://get-shell.com/wp-content/uploads/2025/08/DockerAPITool-1.png)
2、镜像列表右键可以用此镜像模版创建容器,默认特权模式,填写容器名(不能重复),需要挂载宿主机的目录和挂载到容器内的目录位置(建议都默认)。创建完点击获取信息就能刷新看到了。
![图片[2] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell](https://get-shell.com/wp-content/uploads/2025/08/DockerAPITool-2.png)
3、容器列表右键可以执行容器内命令、删除容器(慎用)、容器逃逸。
![图片[3] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell](https://get-shell.com/wp-content/uploads/2025/08/DockerAPITool-3.png)
![图片[4] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell](https://get-shell.com/wp-content/uploads/2025/08/DockerAPITool-4.png)
下载
极核始终提供一条免费的直链下载通道!
为防止恶意爬取下载,请登录并回复后下载!
为防止恶意爬取下载,请登录并回复后下载!
✈️ 全球下载通道
🚀 极核加速通道
THE END
- 最新
- 最热
只看作者