Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074-Poc — استغلال PoC قائم على Bash لثغرة CVE-2025-9074 يستهدف واجهة Docker Engine API غير المُصادَق عليها لتحقيق الهروب من الحاوية وتنفيذ التعليمات البرمجية عن بُعد عبر تركيب وحدات التخزين بصلاحيات مميزة. | Kitploit
أدوات/GitHubGitHub/zaydbf/cve-2025-9074-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعدالهروب من الحاوية
GitHubzaydbf/cve-2025-9074-poc

CVE-2025-9074-Poc

استغلال PoC قائم على Bash لثغرة CVE-2025-9074 يستهدف واجهة Docker Engine API غير المُصادَق عليها لتحقيق الهروب من الحاوية وتنفيذ التعليمات البرمجية عن بُعد عبر تركيب وحدات التخزين بصلاحيات مميزة.

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RCE بدون مصادقة في Docker API (CVE-2025-9074)

ثغرة حرجة CVE-2025-9074 في Docker Desktop تُمكّن حاويات Linux المحلية من الاتصال بواجهة Docker Engine API عبر الشبكة الفرعية الافتراضية (192.168.65.7:2375). تستمر المشكلة بغض النظر عن Enhanced Container Isolation (ECI) أو إعدادات تعرّض TCP. يتوفر كود استغلال إثبات المفهوم علنًا لثغرة CVE-2025-9074. قد تسمح الثغرة بوصول غير مصرح به إلى ملفات المستخدم على النظام المضيف. لذلك، يُصنَّف مستوى الخطر على أنه مرتفع.

نص برمجي مستقل بلغة Bash لاستغلال واجهات Docker API المكشوفة (عادةً المنفذ 2375) دون مصادقة. تعمل هذه الأداة على أتمتة الهروب من الحاوية عبر تركيب وحدات التخزين (volume mounting)، مما يسمح بتنفيذ الأوامر عن بُعد.

الميزات

  • صفر تبعيات: مُنفَّذ بالكامل باستخدام Bash وأدوات قياسية مثل curl وgrep. لا يتطلب أي ملفات خارجية أو أدوات من طرف ثالث.
  • استغلال بدون مصادقة: يتفاعل مباشرة مع واجهة Docker Engine API دون مصادقة.
  • إنشاء الحاويات تلقائيًا: ينشئ ويشغّل حاوية متمتعة بامتيازات (privileged) تلقائيًا.
  • وصول جذري للنظام المضيف: يقوم بتركيب نظام الملفات الجذري للمضيف لتحقيق الهروب من الحاوية.
  • قابل للنقل: يعمل في بيئات الحاويات البسيطة ذات الأدوات المحدودة.

الاستخدام

root@kitploit:~
chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>

إثبات المفهوم

image
تنزيل الأداة