Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074-PoC — تم تحديد ثغرة أمنية في Docker Desktop. يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتجاوز القيود الأمنية على النظام المستهدف. | Kitploit
أدوات/GitHubGitHub/bridgeralderson/cve-2025-9074-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرالهروب من الحاوية
GitHubbridgeralderson/cve-2025-9074-poc

CVE-2025-9074-PoC

تم تحديد ثغرة أمنية في Docker Desktop. يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتجاوز القيود الأمنية على النظام المستهدف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
5055منذ 9 أشهرتمت المراجعة من قبل Kitploit

Docker API - RCE غير مصادق عليه (CVE-2025-9074)

تمكن ثغرة CVE-2025-9074 الحرجة في Docker Desktop حاويات Linux المحلية من الاتصال بـ Docker Engine API عبر الشبكة الفرعية الافتراضية (192.168.65.7:2375). تستمر المشكلة بغض النظر عن Enhanced Container Isolation (ECI) أو إعدادات TCP exposure. يتوفر كود Proof of Concept للاستغلال علنًا لـ CVE-2025-9074. قد تسمح الثغرة بالوصول غير المصرح به لملفات المستخدم على النظام المضيف. وبالتالي، يُصنف مستوى الخطر على أنه High Risk.

نص Bash مستقل لاستغلال واجهات Docker API المكشوفة (عادةً المنفذ 2375) دون مصادقة. تقوم هذه الأداة بأتمتة اختراق الحاوية عبر تركيب وحدات التخزين (volume mounting)، مما يسمح بتنفيذ أوامر عشوائية على النظام المضيف بصلاحيات الجذر/المسؤول.

الميزات

  • دعم شامل لأنظمة التشغيل: يكتشف تلقائيًا نظام التشغيل الهدف (Linux مقابل Windows/Docker Desktop) ويضبط نقطة التثبيت وفقًا لذلك (/:/host_root أو /mnt/host/c:/host_root).
  • مناسب للبيئات المنعزلة: يعدد ويستخدم الصور الموجودة على النظام الهدف. لا يتطلب اتصالًا بالإنترنت على الهدف لسحب صور جديدة.
  • تنظيف تلقائي: يزيل الحاوية بقوة بعد تنفيذ الأمر لتقليل البصمة.
  • لا تبعيات: مكتوب بلغة Bash نقية باستخدام curl و grep و sed القياسية. لا يتطلب jq أو ثنائيات خارجية.

الاستخدام

root@kitploit:~
chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]

إثبات المفهوم

image
تنزيل الأداة