Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-PoC-Bash — Bash-basierter Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker-Container-Ausbruch ermöglicht, indem das Windows C:-Laufwerk des Hosts über verwundbare API-Endpunkte eingebunden wird. | Kitploit
Tools/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
SchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRed TeamingContainer-Ausbruch
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

Bash-basierter Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker-Container-Ausbruch ermöglicht, indem das Windows C:-Laufwerk des Hosts über verwundbare API-Endpunkte eingebunden wird.

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9074-PoC-Bash

Das originale PoC ist: https://github.com/j3r1ch0123/CVE-2025-9074. Dies ist ein neues PoC in Bash, da nicht alle Docker-Container Python installiert haben und dieses hauptsächlich von innerhalb eines Containers ausgeführt werden sollte.

Schritte

Führen Sie von innerhalb des Containers Folgendes aus, um die anfällige Docker-API zu finden:

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

Verwenden Sie dieses Bash-Skript wie folgt:

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

Das Skript erstellt ein neues Docker-Image, mountet das Windows-C-Verzeichnis des Hosts in das Verzeichnis /host_root/, startet das Image und führt dann den Befehl aus (wahrscheinlich etwas, das Sie benötigen, um durch Lesen sensibler Dateien vom Host auszunutzen).

Das Folgende zeigt die Auflistung des gemounteten Verzeichnisses '/host_root/': image

Tool herunterladen