Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074-PoC-Bash | Kitploit
أدوات/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالفريق الأحمرالهروب من الحاوية
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

عرض المستودع
1منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9074-PoC-Bash

الـPoC الأصلي هو: https://github.com/j3r1ch0123/CVE-2025-9074. هذا هو PoC جديد بلغة bash، وذلك لأنّ ليست كل حاويات docker تحتوي على Python مثبّتة، وفي أغلب الحالات يجب تشغيله من داخل حاوية.

الخطوات

من داخل الحاوية، استخدم ما يلي للعثور على واجهة برمجة التطبيقات (API) الخاصة بـ docker والمعرّضة للثغرة:

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

استخدم سكربت bash هذا كما يلي:

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

سينشئ السكربت صورة docker جديدة، ويركّب (mount) مجلد C: الخاص بالمضيف (Windows) إلى دليل /host_root/، ثم يشغّل الصورة، وبعدها ينفّذ الأمر (وهو غالبًا ما يكون شيئًا تحتاجه للاستغلال عن طريق قراءة الملفات الحساسة من المضيف).

يوضح ما يلي سرد محتويات الدليل المُثبَّت '/host_root/':

صورة
تنزيل الأداة