Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-for-CVE-2025-9074 — Proof-of-Concept-Exploit für CVE-2025-9074 – Unauthentifizierte Docker-API-Exposition, die die Erstellung beliebiger Container und den Zugriff auf das Host-Dateisystem ermöglicht. | Kitploit
Tools/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
SchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsPayload-EntwicklungContainer-Ausbruch
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Proof-of-Concept-Exploit für CVE-2025-9074 – Unauthentifizierte Docker-API-Exposition, die die Erstellung beliebiger Container und den Zugriff auf das Host-Dateisystem ermöglicht.

Repository anzeigen
48vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9074 - PoC für nicht authentifizierten Zugriff auf die Docker-API

📌 Übersicht

Dieses Repository stellt einen Proof-of-Concept-Exploit (PoC) für CVE-2025-9074 bereit, der die nicht authentifizierte Offenlegung der Docker-Engine-API auf TCP-Port 2375 betrifft.
Ein Angreifer, der auf diese exponierte API zugreifen kann, kann:

  • Ohne Authentifizierung mit dem Docker-Daemon interagieren.
  • Beliebige Images pullen.
  • Container mit Bind-Mounts auf das Host-Dateisystem erstellen und ausführen, was zu einer Kompromittierung des Hosts führt.

⚠️ Rechtlicher Haftungsausschluss

Dieser PoC wird nur für Bildungs- und autorisierte Sicherheitstestzwecke veröffentlicht.
Die unbefugte Ausnutzung von Systemen ist illegal und unethisch.
Verwenden Sie diesen PoC nur in Umgebungen, die Sie besitzen oder für die Sie ausdrückliche Genehmigung zum Testen haben.


🧪 Details der Schwachstelle

  • CVE-ID: CVE-2025-9074
  • Betroffene Komponente: Docker-Engine-API (TCP)
  • Standard-Port: 2375
  • Angriffsart: Remote, nicht authentifiziert
  • Auswirkung: Vollständiger Zugriff auf das Host-Dateisystem über einen bösartigen Container

  • 🛠️ Anforderungen

    • Python 3.x
    • requests-Bibliothek

    Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests
    

    🧰 Lokales Test-Setup

    Wenn Sie diesen PoC auf Ihrem lokalen Rechner testen, stellen Sie sicher, dass die Docker-API über TCP ohne TLS exponiert ist. Gehen Sie in Docker Desktop wie folgt vor:

    1. Öffnen Sie Docker Desktop.
    2. Gehen Sie zu Einstellungen → Allgemein.
    3. Scrollen Sie nach unten zu „Expose daemon on tcp://localhost:2375 without TLS".
    4. ✅ Aktivieren Sie diese Option.
    5. Klicken Sie auf Übernehmen & Neu starten.

    ⚠️ Warnung: Diese Option deaktiviert die Authentifizierung an der Docker-API. Jeder lokale oder entfernte Angreifer, der localhost:2375 erreichen kann, kann Ihren Docker-Daemon kontrollieren. Aktivieren Sie dies nur in isolierten Testumgebungen — niemals in der Produktion.

    Sobald sie aktiviert ist, können Sie dies überprüfen mit:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    Wenn die API mit JSON antwortet, das "ServerVersion" enthält, ist der Daemon korrekt exponiert.


    🚀 Verwendung

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    Wenn kein Ziel angegeben wird, fragt das Skript nach einer Eingabe und verwendet standardmäßig 127.0.0.1:2375.


    🧰 PoC-Schritte

    1. API-Verfügbarkeit prüfen Bestätigt, ob die Docker-API auf /info antwortet.

    2. alpine-Image pullen Stellt sicher, dass das erforderliche Basis-Image verfügbar ist.

    3. Bösartige Container-Nutzlast vorbereiten Erstellt einen Container, bei dem das Host-Dateisystem unter /mnt als Bind-Mount eingebunden ist.

    4. Container erstellen Sendet eine Anfrage zur Container-Erstellung.

    5. Container starten Der Container wird gestartet und ermöglicht den Zugriff auf das Host-Dateisystem.

    6. Post-Exploitation Beispiel:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 Gegenmaßnahmen

    • Deaktivieren Sie Expose daemon on tcp://localhost:2375 without TLS in Docker Desktop nach dem Test.
    • Verwenden Sie TLS-Zertifikate, wenn eine entfernte API-Exposition erforderlich ist.
    • Beschränken Sie den Netzwerkzugriff auf den Docker-Daemon (Port 2375) mithilfe von Firewall-Regeln.
    • Ziehen Sie den Einsatz von Service Meshes / Netzwerkrichtlinien in Betracht, um die Exposition einzuschränken.

    🧑‍💻 Autor

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    Das PoC-Skript wurde während der Forschung gemeinsam mit Gemini AI entwickelt.


    🪪 Lizenz

    Dieser PoC wird unter der MIT-Lizenz veröffentlicht.


    Tool herunterladen