Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-for-CVE-2025-9074 — Exploit de prueba de concepto para CVE-2025-9074 - exposición no autenticada de la API de Docker que permite la creación arbitraria de contenedores y el acceso al sistema de archivos del host. | Kitploit
Herramientas/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Análisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónDesarrollo de PayloadsEscape de Contenedores
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Exploit de prueba de concepto para CVE-2025-9074 - exposición no autenticada de la API de Docker que permite la creación arbitraria de contenedores y el acceso al sistema de archivos del host.

Ver Repositorio
46hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9074 - PoC de Acceso No Autenticado a la API de Docker

📌 Descripción general

Este repositorio proporciona un exploit de Prueba de Concepto (PoC) para CVE-2025-9074, que implica la exposición no autenticada de la API de Docker Engine en el puerto TCP 2375.
Un atacante que pueda acceder a esta API expuesta puede:

  • Interactuar con el daemon de Docker sin autenticación.
  • Descargar imágenes arbitrarias.
  • Crear y ejecutar contenedores con montajes bind del sistema de archivos del host, lo que resulta en el compromiso del host.

⚠️ Aviso legal

Este PoC se publica únicamente con fines educativos y de pruebas de seguridad autorizadas.
La explotación no autorizada de sistemas es ilegal y poco ética.
Use este PoC únicamente en entornos de los que sea propietario o para los que tenga permiso explícito de prueba.


🧪 Detalles de la vulnerabilidad

  • ID de CVE: CVE-2025-9074
  • Componente afectado: API de Docker Engine (TCP)
  • Puerto predeterminado: 2375
  • Tipo de ataque: Remoto, no autenticado
  • Impacto: Acceso completo al sistema de archivos del host mediante un contenedor malicioso

  • 🛠️ Requisitos

    • Python 3.x
    • Librería requests

    Instala las dependencias:

    root@kitploit:~
    pip install requests
    

    🧰 Configuración de pruebas locales

    Si estás probando este PoC en tu máquina local, asegúrate de que la API de Docker esté expuesta a través de TCP sin TLS. En Docker Desktop, sigue estos pasos:

    1. Abre Docker Desktop.
    2. Ve a Configuración → General.
    3. Desplázate hasta "Expose daemon on tcp://localhost:2375 without TLS".
    4. ✅ Marca esta opción.
    5. Haz clic en Apply & Restart.

    ⚠️ Advertencia: Esta opción desactiva la autenticación en la API de Docker. Cualquier atacante local o remoto que pueda alcanzar localhost:2375 puede controlar tu daemon de Docker. Habilita esta opción únicamente en entornos de prueba aislados: nunca en producción.

    Una vez habilitada, puedes verificarlo con:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    Si la API responde con JSON que contiene "ServerVersion", el daemon está expuesto correctamente.


    🚀 Uso

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    Si no se proporciona un objetivo, el script solicitará entrada y usará 127.0.0.1:2375 por defecto.


    🧰 Pasos del PoC

    1. Comprobar la disponibilidad de la API Confirma si la API de Docker responde a /info.

    2. Descargar la imagen alpine Garantiza que la imagen base requerida esté disponible.

    3. Preparar la carga útil del contenedor malicioso Crea un contenedor con el sistema de archivos del host montado con bind en /mnt.

    4. Crear el contenedor Envía una solicitud de creación de contenedor.

    5. Iniciar el contenedor El contenedor se inicia, proporcionando acceso al sistema de archivos del host.

    6. Post-explotación Ejemplo:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 Mitigación

    • Deshabilita Expose daemon on tcp://localhost:2375 without TLS en Docker Desktop después de las pruebas.
    • Usa certificados TLS si se requiere exposición remota de la API.
    • Restringe el acceso de red al daemon de Docker (puerto 2375) mediante reglas de firewall.
    • Considera usar service mesh / políticas de red para limitar la exposición.

    🧑‍💻 Autor

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    El script del PoC fue co-desarrollado con Gemini AI durante la investigación.


    🪪 Licencia

    Este PoC se publica bajo la Licencia MIT.


    Descargar herramienta