Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074-docker-escape — Este script es para uso educativo y en entornos autorizados como HackTheBox. El uso contra sistemas sin permiso explícito es ilegal. | Kitploit
Herramientas/GitHubGitHub/chernandez321/cve-2025-9074-docker-escape
Escalada de PrivilegiosSeguridad de ContenedoresExplotaciónAprendizaje y EducaciónEscape de ContenedoresLabs y Práctica
GitHubchernandez321/cve-2025-9074-docker-escape

CVE-2025-9074-docker-escape

Este script es para uso educativo y en entornos autorizados como HackTheBox. El uso contra sistemas sin permiso explícito es ilegal.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

CVE-2025-9074-Docker Escape (HTB MonitorsFour)

Este código es solo para fines educativos y entornos controlados como laboratorios (Hack The Box). No usar en sistemas sin autorización.

Este repositorio contiene un script de explotación para la vulnerabilidad Docker Remote API exposed (sin autenticación) que permite escape de contenedor hacia el host mediante creación de contenedores privilegiados. La vulnerabilidad fue identificada durante la resolución de la máquina MonitorsFour en Hack The Box.

Un atacante puede:

Crear contenedores arbitrarios Ejecutar comandos en el host Montar el filesystem del host (/) Escalar privilegios completamente

La explotación se basa en:

Acceso a la API Docker en tcp/2375 sin autenticación Creación de contenedor con: Privileged: true Bind mount del host / → /mnt/host Ejecución de comandos vía docker exec

Uso

chmod +x escape.sh

./escape.sh

Acceso al host Una vez dentro del contenedor:

cd /mnt/host

ls

En este caso (entorno HTB):

cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt

Descargar herramienta