
تم اكتشاف ثغرة أمنية جديدة في Docker. يعود الفضل في اكتشاف الثغرة إلى Felix Boulet.
⚠️ إخلاء مسؤولية:
هذا المستودع لأغراض تعليمية وبحثية فقط.
لا تستخدم هذا الكود خارج بيئة خاضعة للسيطرة تمتلكها.
المؤلف غير مسؤول عن أي إساءة استخدام.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-9074، وهي ثغرة سوء تكوين تتعلق بـ Docker Remote API.
عندما يكون Docker daemon مكشوفاً دون مصادقة، يمكن للمهاجم إرسال طلبات API لإنشاء وتشغيل الحاويات.
يوضح هذا الإثبات المشكلة في بيئة آمنة وخاضعة للسيطرة.
ملاحظة: تم إصلاح هذه الثغرة.
يعود الفضل في البحث والكتابة الأصلية إلى:
🔗 qwertysecurity.com – Blog Post
يُكيِّف هذا المستودع ذلك العمل إلى إثبات مفهوم بلغة Python لتسهيل الاختبار في البيئات المخبرية.
كانت الثغرة موجودة إذا كان Docker daemon يستمع على tcp://0.0.0.0:2375 دون TLS أو مصادقة.
dockerd -H tcp://0.0.0.0:2375