
Nueva vulnerabilidad encontrada en Docker. El crédito por encontrar la vulnerabilidad es para Felix Boulet
⚠️ Aviso legal:
Este repositorio es solo para fines educativos y de investigación.
No utilice este código fuera de un entorno controlado del que sea propietario.
El autor no se hace responsable del mal uso.
Este repositorio contiene una prueba de concepto (PoC) para CVE-2025-9074, una vulnerabilidad de configuración incorrecta que involucra la API remota de Docker.
Cuando el demonio de Docker se exponía sin autenticación, un atacante podía enviar solicitudes a la API para crear e iniciar contenedores.
Esta PoC demuestra el problema en un entorno seguro y controlado.
Nota: Esta vulnerabilidad ha sido corregida.
El crédito de la investigación y la descripción original es para:
🔗 qwertysecurity.com – Entrada de blog
Este repositorio adapta ese trabajo a una PoC en Python para facilitar las pruebas en entornos de laboratorio.
La vulnerabilidad existía si el demonio de Docker escuchaba en tcp://0.0.0.0:2375 sin TLS ni autenticación.
dockerd -H tcp://0.0.0.0:2375