Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074 | Kitploit
أدوات/GitHubGitHub/zenzue/cve-2025-9074
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليمالهروب من الحاويةمختبرات وتدريب عملي
GitHubzenzue/cve-2025-9074

CVE-2025-9074

عرض المستودع
104منذ 0 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9074 – Docker Desktop (ويندوز): كتابة من الحاوية إلى المضيف عبر واجهة برمجة تطبيقات المحرك المكشوفة

المؤلف: w01f

الحالة: إثبات المفهوم (تعليمي / للاختبار المصرّح به فقط)

نظرة عامة

يعرض هذا المشروع نموذجًا لإثبات المفهوم (PoC) لثغرة CVE-2025-9074، وهي سوء تكوين/تعريض في إصدارات معينة من Docker Desktop لنظام ويندوز حيث تكون واجهة HTTP API لمحرك Docker عند http://192.168.65.7:2375 قابلة للوصول من الحاويات (وأحيانًا عبر SSRF)، مما يسمح للمهاجم بإنشاء حاوية مع ربط (bind mount) بمحرك أقراص مضيف ويندوز وكتابة ملفات على المضيف.

⚠️ استخدم هذا فقط في مختبر خاضع للتحكم أو بإذن كتابي صريح. قد تؤدي إساءة الاستخدام إلى انتهاك القوانين والسياسات.

ماذا يفعل هذا الـ PoC

  • يتصل بواجهة برمجة تطبيقات محرك Docker (الافتراضي: http://192.168.65.7:2375)
  • ينشئ حاوية قصيرة العمر مع ربط (bind mount) من C:\ على المضيف (كـ /mnt/host/c داخل جهاز Linux الافتراضي) إلى /host_root داخل الحاوية
  • يشغّل أمرًا بسيطًا لإنشاء C:\pwn.txt على المضيف

إذا كان الهدف عرضة للثغرة، سترى الملف يظهر على مضيف ويندوز.

الأنظمة المتأثرة / الشروط المسبقة

  • الهدف: جهاز ويندوز يشغّل إصدارًا عرضة للثغرة من Docker Desktop حيث تكون واجهة برمجة تطبيقات المحرك مكشوفة للحاويات عند 192.168.65.7:2375 (HTTP، بدون TLS).
  • موقع المهاجم: أي حاوية تعمل على ذلك المضيف (أو خدمة لديها وصول عبر SSRF إلى نقطة نهاية المحرك).
  • يعمل هذا الـ PoC داخل حاوية (موقع نموذجي في العالم الحقيقي).

✅ إذا أعاد GET http://192.168.65.7:2375/_ping استجابة OK من داخل حاوية، فمن المرجح أن شروط الـ PoC متوفرة.

هيكل المستودع

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # Python PoC (requests-based)
└─ README.md                # This file

المتطلبات

  • Python 3.8+
  • pip install requests
  • القدرة على الوصول إلى واجهة برمجة تطبيقات محرك Docker (الافتراضي: http://192.168.65.7:2375) من الحاوية التي تشغّل فيها الـ PoC

بدء سريع (داخل حاوية على المضيف المستهدف)

root@kitploit:~
# 1) Install dependency
pip install --no-input requests

# 2) Run the PoC
python3 cve_2025_9074_poc.py

# Optional: customize output filename or image
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

السلوك الافتراضي:

  • محرك الهدف: http://192.168.65.7:2375
  • مسار المضيف المرتبط: /mnt/host/c (محرك الأقراص C:\ في ويندوز كما يُرى من جهاز Linux الافتراضي)
  • نقطة التركيب داخل الحاوية: /host_root
  • الملف الذي يُنشأ على المضيف: C:\pwn.txt

خيارات سطر الأوامر

root@kitploit:~
--host        Engine host IP (default: 192.168.65.7)
--port        Engine port     (default: 2375)
--image       Container image (default: alpine)
--host-path   Path on engine host/VM to bind (default: /mnt/host/c)
--mount-path  Path inside the container      (default: /host_root)
--outfile     Filename to create on host C:\ (default: pwn.txt)

النتيجة المتوقعة

على نظام عرضة للثغرة، بعد تشغيل الـ PoC يجب أن تجد:

root@kitploit:~
C:\pwn.txt

يحتوي على النص pwned_by_CVE_2025_9074.

التنظيف

يستخدم الـ PoC حاوية قصيرة العمر. إذا أردت أن تكون دقيقًا:

root@kitploit:~
# From a privileged shell with docker CLI access:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# Remove by container ID if any remain:
docker rm -f <CONTAINER_ID>
# Remove the test file on the host:
del C:\pwn.txt

التخفيف (إرشادات دفاعية)

  • حدّث Docker Desktop لنظام ويندوز إلى إصدار مصحّح (أو أحدث إصدار متاح).
  • تأكد من أن واجهة برمجة تطبيقات محرك Docker غير مكشوفة عبر HTTP عادي لشبكات غير موثوقة أو للحاويات.
  • فضّل الوصول المحمي عبر TLS وضوابط وصول صارمة لواجهة برمجة تطبيقات المحرك.
  • فكّر في سياسات الشبكة / قواعد جدار الحماية التي تمنع وصول الحاويات إلى نقطة نهاية المحرك.

أفكار للكشف (الفريق الأزرق)

  • ابحث عن أحداث إنشاء حاويات حيث يتضمن HostConfig.Binds مسارات مثل /mnt/host/c أو تركيبات أخرى لمحركات أقراص المضيف.
  • راقب إنشاءات الملفات غير المتوقعة على C:\ الناتجة عن عمليات تُعزى إلى سياق جهاز Docker Linux الافتراضي.
  • بيانات الشبكة من مساحات أسماء الحاويات إلى 192.168.65.7:2375 (HTTP) تُعد مشبوهة.

استكشاف الأخطاء وإصلاحها

  • استجابة /ping ليست OK / رفض الاتصال: واجهة برمجة تطبيقات المحرك غير قابلة للوصول من حاويتك؛ قد يكون المضيف مصحّحًا أو غير مكشوف.
  • الملف لم يُنشأ: تحقق من أن --host-path يعيّن بشكل صحيح إلى C:\ في ويندوز من جهاز Linux الافتراضي. تختلف بعض البيئات.
  • مشاكل سحب الصور: اسحب alpine مسبقًا أو بدّل إلى busybox باستخدام --image busybox.

إشعار قانوني وأخلاقي

يُقدَّم هذا الـ PoC للأغراض التعليمية والاختبار المصرّح به فقط. يُعد تشغيله ضد أنظمة دون إذن كتابي صريح أمرًا غير قانوني وغير أخلاقي. المؤلف والمساهمون غير مسؤولين عن إساءة الاستخدام أو الأضرار.

الترخيص

MIT


المؤلف: w01f

تنزيل الأداة