Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074 — Nueva vulnerabilidad encontrada en Docker. El crédito por encontrar la vulnerabilidad es para Felix Boulet | Kitploit
Herramientas/GitHubGitHub/j3r1ch0123/cve-2025-9074
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

Nueva vulnerabilidad encontrada en Docker. El crédito por encontrar la vulnerabilidad es para Felix Boulet

Ver Repositorio
82hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9074 - API Remota de Docker (PoC de Laboratorio)

⚠️ Aviso legal:
Este repositorio es solo para fines educativos y de investigación.
No utilice este código fuera de un entorno controlado del que sea propietario.
El autor no se hace responsable del mal uso.


Descripción general

Este repositorio contiene una prueba de concepto (PoC) para CVE-2025-9074, una vulnerabilidad de configuración incorrecta que involucra la API remota de Docker.
Cuando el demonio de Docker se exponía sin autenticación, un atacante podía enviar solicitudes a la API para crear e iniciar contenedores.

Esta PoC demuestra el problema en un entorno seguro y controlado.
Nota: Esta vulnerabilidad ha sido corregida.


Descripción original

El crédito de la investigación y la descripción original es para:
🔗 qwertysecurity.com – Entrada de blog

Este repositorio adapta ese trabajo a una PoC en Python para facilitar las pruebas en entornos de laboratorio.


Cómo funciona

  • El script interactúa con la API remota de Docker a través de HTTP.
  • Crea un nuevo contenedor con un comando especificado.
  • Luego, inicia el contenedor mediante la API.

La vulnerabilidad existía si el demonio de Docker escuchaba en tcp://0.0.0.0:2375 sin TLS ni autenticación.


Uso

1. Ejecutar Docker con la API expuesta (solo laboratorio)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
Descargar herramienta