Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074 — Neue Sicherheitslücke in Docker gefunden. Die Anerkennung für das Auffinden der Sicherheitslücke gebührt Felix Boulet. | Kitploit
Tools/GitHubGitHub/j3r1ch0123/cve-2025-9074
Container-SicherheitSchwachstellenanalyseExploitationFehlkonfigurationLernen & BildungLabs & Praxis
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

Neue Sicherheitslücke in Docker gefunden. Die Anerkennung für das Auffinden der Sicherheitslücke gebührt Felix Boulet.

Repository anzeigen
8vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9074 - Docker Remote API (Labor-PoC)

⚠️ Haftungsausschluss:
Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken.
Verwenden Sie diesen Code nicht außerhalb einer kontrollierten Umgebung, die Ihnen gehört.
Der Autor ist nicht verantwortlich für Missbrauch.


Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC) für CVE-2025-9074, eine Fehlkonfigurations-Schwachstelle im Zusammenhang mit der Docker Remote API.
Wenn der Docker-Daemon ohne Authentifizierung freigegeben war, konnte ein Angreifer API-Anfragen zum Erstellen und Starten von Containern senden.

Dieser PoC demonstriert das Problem in einer sicheren und kontrollierten Umgebung.
Hinweis: Diese Schwachstelle wurde gepatcht.


Originalbeitrag

Die Anerkennung für die ursprüngliche Forschung und den Beitrag geht an:
🔗 qwertysecurity.com – Blogbeitrag

Dieses Repository passt diese Arbeit in einen Python-PoC an, um das Testen in Laborumgebungen zu erleichtern.


Funktionsweise

  • Das Skript interagiert über HTTP mit der Docker Remote API.
  • Es erstellt einen neuen Container mit einem angegebenen Befehl.
  • Der Container wird dann über die API gestartet.

Die Schwachstelle bestand, wenn der Docker-Daemon auf tcp://0.0.0.0:2375 ohne TLS oder Authentifizierung lauschte.


Verwendung

1. Docker mit freigelegter API ausführen (nur Labor)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
Tool herunterladen