【Docker API未授权利用工具】DockerAPITool v0.1

简介

DockerAPITool是一款利用 Docker Remote API 的未授权访问漏洞(通常是 2375 端口开放)进行渗透测试和容器逃逸的GUI工具。

该工具通过GUI界面能够更加方便的查看环境相关信息、查看当前环境的镜像、创建容器、命令执行等操作。

演示视频

快速使用

1、输入ip:port点击按钮即可获取docker环境信息、镜像、容器列表。

图片[1] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell

2、镜像列表右键可以用此镜像模版创建容器,默认特权模式,填写容器名(不能重复),需要挂载宿主机的目录和挂载到容器内的目录位置(建议都默认)。创建完点击获取信息就能刷新看到了。

图片[2] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell

3、容器列表右键可以执行容器内命令、删除容器(慎用)、容器逃逸。

图片[3] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell
图片[4] - 【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell

下载

✈️ 全球下载通道

🚀 极核加速通道

THE END
想说的话 1  QQ & 微信交流群: 点击查看加群方式
2  本站运营不易,以真心❤️换真心💕,如果帮助到你,可以 推荐给朋友 或者 开通金贝会员 支持一下本站!
3  请不要进行任何非授权的网络攻击,如果造成任何损失均由使用者本人负责,与本站和原作者无关!
点赞66 分享
【Docker API未授权利用工具】DockerAPITool v0.1 - 极核GetShell
【Docker API未授权利用工具】DockerAPITool v0.1
⭕此处是支付积分以获取极核加速下载通道,非强制购买!
💎您可以赞助本站,获取金贝会员畅享极核加速下载通道!
✔️在本文回复即可解锁全球下载通道!
10积分
付费阅读
茶谈区 共3条

请登录后发表评论

    暂无评论内容