
Neue Sicherheitslücke in Docker gefunden. Die Anerkennung für das Auffinden der Sicherheitslücke gebührt Felix Boulet.
⚠️ Haftungsausschluss:
Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken.
Verwenden Sie diesen Code nicht außerhalb einer kontrollierten Umgebung, die Ihnen gehört.
Der Autor ist nicht verantwortlich für Missbrauch.
Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2025-9074, eine Fehlkonfigurations-Schwachstelle im Zusammenhang mit der Docker Remote API.
Wenn der Docker-Daemon ohne Authentifizierung freigegeben war, konnte ein Angreifer API-Anfragen zum Erstellen und Starten von Containern senden.
Dieser PoC demonstriert das Problem in einer sicheren und kontrollierten Umgebung.
Hinweis: Diese Schwachstelle wurde gepatcht.
Die Anerkennung für die ursprüngliche Forschung und den Beitrag geht an:
🔗 qwertysecurity.com – Blogbeitrag
Dieses Repository passt diese Arbeit in einen Python-PoC an, um das Testen in Laborumgebungen zu erleichtern.
Die Schwachstelle bestand, wenn der Docker-Daemon auf tcp://0.0.0.0:2375 ohne TLS oder Authentifizierung lauschte.
dockerd -H tcp://0.0.0.0:2375