Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074 — تم اكتشاف ثغرة أمنية جديدة في Docker. يعود الفضل في اكتشاف الثغرة إلى Felix Boulet. | Kitploit
أدوات/GitHubGitHub/j3r1ch0123/cve-2025-9074
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

تم اكتشاف ثغرة أمنية جديدة في Docker. يعود الفضل في اكتشاف الثغرة إلى Felix Boulet.

عرض المستودع
82منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9074 - Docker Remote API (إثبات مفهوم مخبري)

⚠️ إخلاء مسؤولية:
هذا المستودع لأغراض تعليمية وبحثية فقط.
لا تستخدم هذا الكود خارج بيئة خاضعة للسيطرة تمتلكها.
المؤلف غير مسؤول عن أي إساءة استخدام.


نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم (PoC) لثغرة CVE-2025-9074، وهي ثغرة سوء تكوين تتعلق بـ Docker Remote API.
عندما يكون Docker daemon مكشوفاً دون مصادقة، يمكن للمهاجم إرسال طلبات API لإنشاء وتشغيل الحاويات.

يوضح هذا الإثبات المشكلة في بيئة آمنة وخاضعة للسيطرة.
ملاحظة: تم إصلاح هذه الثغرة.


المقال الأصلي

يعود الفضل في البحث والكتابة الأصلية إلى:
🔗 qwertysecurity.com – Blog Post

يُكيِّف هذا المستودع ذلك العمل إلى إثبات مفهوم بلغة Python لتسهيل الاختبار في البيئات المخبرية.


كيف يعمل

  • يتفاعل السكربت مع Docker Remote API عبر HTTP.
  • يقوم بإنشاء حاوية جديدة بأمر محدد.
  • يتم بعد ذلك تشغيل الحاوية عبر الـ API.

كانت الثغرة موجودة إذا كان Docker daemon يستمع على tcp://0.0.0.0:2375 دون TLS أو مصادقة.


الاستخدام

1. تشغيل Docker مع كشف الـ API (للمختبر فقط)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
تنزيل الأداة