Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074-PoC — Se ha identificado una vulnerabilidad en Docker Desktop. Un atacante remoto podría explotar esta vulnerabilidad para provocar una omisión de las restricciones de seguridad en el sistema objetivo. | Kitploit
Herramientas/GitHubGitHub/bridgeralderson/cve-2025-9074-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingEscape de Contenedores
GitHubbridgeralderson/cve-2025-9074-poc

CVE-2025-9074-PoC

Se ha identificado una vulnerabilidad en Docker Desktop. Un atacante remoto podría explotar esta vulnerabilidad para provocar una omisión de las restricciones de seguridad en el sistema objetivo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
5055hace 9 mesesRevisado por Kitploit

Docker API RCE sin autenticación (CVE-2025-9074)

Una vulnerabilidad crítica CVE-2025-9074 en Docker Desktop permite que contenedores Linux que se ejecutan localmente se conecten a la API del motor Docker a través de la subred predeterminada (192.168.65.7:2375). El problema persiste independientemente del aislamiento mejorado de contenedores (ECI) o de la configuración de exposición TCP. El código de exploit de prueba de concepto está disponible públicamente para CVE-2025-9074. La vulnerabilidad puede permitir el acceso no autorizado a archivos de usuario en el sistema host. Por lo tanto, el nivel de riesgo se considera Alto Riesgo.

Un script Bash independiente para explotar APIs Docker expuestas (normalmente puerto 2375) sin autenticación. Esta herramienta automatiza la ruptura del contenedor mediante el montaje de volúmenes, permitiendo la ejecución de comandos arbitrarios en el sistema host con privilegios de root/administrador.

Características

  • Soporte universal de SO: Detecta automáticamente el SO objetivo (Linux vs. Windows/Docker Desktop) y ajusta el punto de montaje en consecuencia (/:/host_root o /mnt/host/c:/host_root).
  • Amigable con entornos aislados: Enumera y utiliza imágenes existentes en el sistema objetivo. No requiere acceso a internet en el objetivo para obtener nuevas imágenes.
  • Limpieza automática: Elimina forzosamente el contenedor después de la ejecución del comando para minimizar la huella.
  • Cero dependencias: Escrito en Bash puro usando curl, grep y sed estándar. No requiere jq ni binarios externos.

Uso

root@kitploit:~
chmod +x exploit.sh
./exploit.sh <IP_OBJETIVO> <COMANDO> [PUERTO]

Prueba de concepto

imagen
Descargar herramienta