Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoC-for-CVE-2025-9074 — استغلال إثبات المفهوم لثغرة CVE-2025-9074 - تعرّض واجهة Docker API غير المُصادَق عليها مما يسمح بإنشاء حاويات بشكل تعسفي والوصول إلى نظام ملفات المضيف. | Kitploit
أدوات/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
تحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقتطوير الحمولاتالهروب من الحاوية
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

استغلال إثبات المفهوم لثغرة CVE-2025-9074 - تعرّض واجهة Docker API غير المُصادَق عليها مما يسمح بإنشاء حاويات بشكل تعسفي والوصول إلى نظام ملفات المضيف.

عرض المستودع
4منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9074 - إثبات مفهوم الوصول غير المصرح به إلى Docker API

📌 نظرة عامة

يوفر هذا المستودع استغلالًا لإثبات المفهوم (PoC) لثغرة CVE-2025-9074، والتي تتعلق بفضح API الخاص بمحرك Docker بدون مصادقة على منفذ TCP 2375.
يمكن للمهاجم الذي يصل إلى هذا API المكشوف أن:

  • يتفاعل مع خفي Docker (daemon) بدون مصادقة.
  • يسحب أي صور (images) عشوائية.
  • ينشئ ويشغّل حاويات مع ربط بنظام ملفات المضيف (bind mounts)، مما يؤدي إلى اختراق المضيف.

⚠️ إخلاء مسؤولية قانوني

تم إصدار هذا الإثبات (PoC) لأغراض تعليمية واختبار أمني مصرح به فقط.
استغلال الأنظمة دون تصريح هو أمر غير قانوني وغير أخلاقي.
استخدم هذا الإثبات فقط على البيئات التي تملكها أو لديك تصريح صريح لاختبارها.


🧪 تفاصيل الثغرة

  • CVE ID: CVE-2025-9074
  • المكوّن المتأثر: Docker Engine API (TCP)
  • المنفذ الافتراضي: 2375
  • نوع الهجوم: عن بُعد، بدون مصادقة
  • الأثر: وصول كامل لنظام ملفات المضيف عبر حاوية خبيثة

  • 🛠️ المتطلبات

    • Python 3.x
    • مكتبة requests

    تثبيت التبعيات:

    root@kitploit:~
    pip install requests
    

    🧰 إعداد الاختبار المحلي

    إذا كنت تختبر هذا الإثبات على جهازك المحلي، فتأكد من أن API الخاص بـ Docker معرّض عبر TCP بدون TLS. على Docker Desktop، اتبع الخطوات التالية:

    1. افتح Docker Desktop.
    2. انتقل إلى Settings → General.
    3. مرّر لأسفل إلى "Expose daemon on tcp://localhost:2375 without TLS".
    4. ✅ حدد هذا الخيار.
    5. انقر فوق Apply & Restart.

    ⚠️ تحذير: هذا الخيار يعطّل المصادقة على API الخاص بـ Docker. يمكن لأي مهاجم محلي أو عن بُعد يصل إلى localhost:2375 التحكم في خفي Docker الخاص بك. قم بتمكين هذا فقط في بيئات اختبار معزولة — ليس في بيئة الإنتاج أبدًا.

    بمجرد التمكين، يمكنك التحقق باستخدام:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    إذا استجاب API بـ JSON يحتوي على "ServerVersion"، فهذا يعني أن الخفي معرّض بشكل صحيح.


    🚀 الاستخدام

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    إذا لم يتم توفير هدف، سيطالبك السكربت بالإدخال ويعتمد افتراضيًا على 127.0.0.1:2375.


    🧰 خطوات PoC

    1. التحقق من توفر API يؤكد ما إذا كان API الخاص بـ Docker يستجيب إلى /info.

    2. سحب صورة alpine يضمن توفر الصورة الأساسية المطلوبة.

    3. تجهيز حِمل الحاوية الخبيثة إنشاء حاوية مع ربط نظام ملفات المضيف في /mnt.

    4. إنشاء الحاوية يرسل طلب إنشاء الحاوية.

    5. بدء تشغيل الحاوية يتم بدء تشغيل الحاوية، مما يوفر الوصول إلى نظام ملفات المضيف.

    6. مرحلة ما بعد الاستغلال مثال:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 التخفيف

    • عطّل Expose daemon on tcp://localhost:2375 without TLS في Docker Desktop بعد الاختبار.
    • استخدم شهادات TLS إذا كان التعرض عن بُعد للـ API مطلوبًا.
    • قيّد وصول الشبكة إلى خفي Docker (المنفذ 2375) باستخدام قواعد جدار الحماية.
    • فكّر في استخدام service mesh / سياسات الشبكة للحد من التعرض.

    🧑‍💻 المؤلف

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    تم تطوير سكربت PoC بالاشتراك مع Gemini AI أثناء البحث.


    🪪 الترخيص

    تم إصدار هذا الإثبات بموجب رخصة MIT.


    تنزيل الأداة