Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-docker-escape — Dieses Skript ist für den Bildungsgebrauch und in autorisierten Umgebungen wie HackTheBox bestimmt. Die Verwendung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal. | Kitploit
Tools/GitHubGitHub/chernandez321/cve-2025-9074-docker-escape
Privilege EscalationContainer-SicherheitExploitationLernen & BildungContainer-AusbruchLabs & Praxis
GitHubchernandez321/cve-2025-9074-docker-escape

CVE-2025-9074-docker-escape

Dieses Skript ist für den Bildungsgebrauch und in autorisierten Umgebungen wie HackTheBox bestimmt. Die Verwendung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
7vor 5 MonatenNoch nicht geprüft

CVE-2025-9074-Docker Escape (HTB MonitorsFour)

Dieser Code dient nur zu Bildungszwecken und kontrollierten Umgebungen wie Laboren (Hack The Box). Nicht auf Systemen ohne Autorisierung verwenden.

Dieses Repository enthält ein Exploit-Skript für die Schwachstelle der Docker Remote API (ohne Authentifizierung), die einen Containerausbruch zum Host durch die Erstellung privilegierter Container ermöglicht. Die Schwachstelle wurde während der Lösung der Maschine MonitorsFour auf Hack The Box identifiziert.

Ein Angreifer kann:

  • Beliebige Container erstellen
  • Befehle auf dem Host ausführen
  • Das Host-Dateisystem (/) einhängen
  • Vollständige Rechteausweitung

Der Exploit basiert auf:

  • Zugriff auf die Docker-API über tcp/2375 ohne Authentifizierung
  • Erstellung eines Containers mit:
    • Privileged: true
    • Bind-Mount des Hosts / → /mnt/host
    • Ausführung von Befehlen via docker exec

Verwendung

chmod +x escape.sh

./escape.sh

Zugriff auf den Host Sobald man sich im Container befindet:

cd /mnt/host

ls

In diesem Fall (HTB-Umgebung):

cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt

Tool herunterladen