Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-Poc — Bash-basierter PoC-Exploit für CVE-2025-9074, der auf die nicht authentifizierte Docker Engine API abzielt, um Container-Escape und Remote-Code-Ausführung über privilegierte Volume-Einhängung zu erreichen. | Kitploit
Tools/GitHubGitHub/zaydbf/cve-2025-9074-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRemote-Access-ToolContainer-Ausbruch
GitHubzaydbf/cve-2025-9074-poc

CVE-2025-9074-Poc

Bash-basierter PoC-Exploit für CVE-2025-9074, der auf die nicht authentifizierte Docker Engine API abzielt, um Container-Escape und Remote-Code-Ausführung über privilegierte Volume-Einhängung zu erreichen.

Repository anzeigen
vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Docker API Unauthenticated RCE (CVE-2025-9074)

Eine kritische Schwachstelle CVE-2025-9074 in Docker Desktop ermöglicht es lokal ausgeführten Linux-Containern, über das Standard-Subnetz (192.168.65.7:2375) eine Verbindung zur Docker Engine API herzustellen. Das Problem besteht unabhängig von Enhanced Container Isolation (ECI) oder TCP-Exposure-Einstellungen. Proof-of-Concept-Exploit-Code für CVE-2025-9074 ist öffentlich verfügbar. Die Schwachstelle kann einen unbefugten Zugriff auf Benutzerdateien des Hostsystems ermöglichen. Daher wird das Risiko als hoch eingestuft.

Ein eigenständiges Bash-Skript zur Ausnutzung exponierter Docker-APIs (typischerweise Port 2375) ohne Authentifizierung. Dieses Tool automatisiert den Container-Ausbruch durch Volume-Mounting und ermöglicht so die Fernausführung von Code.

Merkmale

  • Keine Abhängigkeiten: Vollständig in Bash implementiert unter Verwendung von Standardwerkzeugen wie curl und grep. Keine externen Binärdateien oder Drittanbieter-Tools erforderlich.
  • Unauthentifizierte Ausnutzung: Direkte Interaktion mit der Docker Engine API ohne Authentifizierung.
  • Automatisierte Container-Erstellung: Erstellt und startet automatisch einen privilegierten Container.
  • Host-Root-Zugriff: Mountet das Root-Dateisystem des Hosts, um einen Container-Ausbruch zu erreichen.
  • Portabel: Funktioniert in minimalen Container-Umgebungen mit eingeschränkten Werkzeugen.

Verwendung

root@kitploit:~
chmod +x exploit.sh
./exploit.sh [ZIEL_IP] [PORT] -l <listener_ip> -p <listener_port>

Proof of Concept

image
Tool herunterladen