Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074 — Prueba de concepto de explotación para CVE-2025-9074 que demuestra la escritura de archivos del contenedor al anfitrión a través de la API expuesta de Docker Engine en Windows. Solo para pruebas autorizadas y fines educativos. | Kitploit
Herramientas/GitHubGitHub/zenzue/cve-2025-9074
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónEscape de ContenedoresLabs y Práctica
GitHubzenzue/cve-2025-9074

CVE-2025-9074

Prueba de concepto de explotación para CVE-2025-9074 que demuestra la escritura de archivos del contenedor al anfitrión a través de la API expuesta de Docker Engine en Windows. Solo para pruebas autorizadas y fines educativos.

104hace 0 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-9074 – Docker Desktop (Windows) Escritura de Contenedor a Host a través de la API del Motor Expuesta

Autor: w01f

Estado: Prueba de Concepto (solo con fines educativos / pruebas autorizadas)

Resumen

Este proyecto demuestra una PoC para CVE-2025-9074, una mala configuración/exposición en ciertas versiones de Docker Desktop para Windows donde la API HTTP del Motor Docker en http://192.168.65.7:2375 es alcanzable desde contenedores (y a veces mediante SSRF), permitiendo a un atacante crear un contenedor con un montaje directo (bind mount) a la unidad del host Windows y escribir archivos en el host.

⚠️ Usar solo en un laboratorio controlado o con permiso explícito por escrito. El mal uso puede violar leyes y políticas.

Qué hace esta PoC

  • Se conecta a la API del Motor Docker (por defecto: http://192.168.65.7:2375)
  • Crea un contenedor de corta duración con un montaje directo (bind mount) desde el host C:\ (como /mnt/host/c dentro de la VM Linux) a /host_root dentro del contenedor
  • Ejecuta un comando simple para crear C:\pwn.txt en el host

Si el objetivo es vulnerable, verá aparecer el archivo en el host Windows.

Afectado / Precondiciones

  • Objetivo: Máquina Windows ejecutando una versión vulnerable de Docker Desktop donde la API del Motor está expuesta a contenedores en 192.168.65.7:2375 (HTTP, sin TLS).
  • Punto de ventaja del atacante: Cualquier contenedor ejecutándose en ese host (o un servicio con acceso SSRF al endpoint del motor).
  • Esta PoC se ejecuta dentro de un contenedor (punto de ventaja típico en el mundo real).

✅ Si GET http://192.168.65.7:2375/_ping devuelve OK desde dentro de un contenedor, es probable que existan las condiciones para la PoC.

Estructura del repositorio

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # PoC en Python (basada en requests)
└─ README.md                # Este archivo

Requisitos

  • Python 3.8+
  • pip install requests
  • Capacidad de alcanzar la API del Motor Docker (por defecto: http://192.168.65.7:2375) desde el contenedor donde se ejecuta la PoC

Inicio rápido (dentro de un contenedor en el host objetivo)

root@kitploit:~
# 1) Instalar dependencia
pip install --no-input requests

# 2) Ejecutar la PoC
python3 cve_2025_9074_poc.py

# Opcional: personalizar nombre de archivo o imagen
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

Comportamiento por defecto:

  • Motor objetivo: http://192.168.65.7:2375
  • Ruta del host montada: /mnt/host/c (Windows C:\ visto desde la VM Linux)
  • Punto de montaje en el contenedor: /host_root
  • Archivo creado en el host: C:\pwn.txt

Opciones de línea de comandos

root@kitploit:~
--host        IP del motor (por defecto: 192.168.65.7)
--port        Puerto del motor (por defecto: 2375)
--image       Imagen del contenedor (por defecto: alpine)
--host-path   Ruta en el host/VM a montar (por defecto: /mnt/host/c)
--mount-path  Ruta dentro del contenedor (por defecto: /host_root)
--outfile     Nombre del archivo a crear en C:\ del host (por defecto: pwn.txt)

Resultado esperado

En un sistema vulnerable, después de ejecutar la PoC debería encontrar:

root@kitploit:~
C:\pwn.txt

que contiene el texto pwned_by_CVE_2025_9074.

Limpieza

La PoC utiliza un contenedor de corta duración. Si desea ser minucioso:

root@kitploit:~
# Desde un shell privilegiado con acceso a docker CLI:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# Eliminar por ID de contenedor si queda alguno:
docker rm -f <ID_CONTENEDOR>
# Eliminar el archivo de prueba en el host:
del C:\pwn.txt

Mitigación (Guía defensiva)

  • Actualice Docker Desktop para Windows a una versión parcheada (o la más reciente disponible).
  • Asegúrese de que la API del Motor Docker no esté expuesta sobre HTTP simple a redes no confiables ni a contenedores.
  • Prefiera acceso protegido por TLS y controles de acceso estrictos para la API del Motor.
  • Considere políticas de red / reglas de firewall que bloqueen el acceso de contenedores al endpoint del motor.

Ideas de detección (Equipo Azul)

  • Busque eventos de creación de contenedor donde HostConfig.Binds incluya rutas como /mnt/host/c u otros montajes de unidades del host.
  • Monitoree creaciones inesperadas de archivos en C:\ provenientes de procesos atribuibles al contexto de la VM Linux de Docker.
  • La telemetría de red desde espacios de nombres de contenedores a 192.168.65.7:2375 (HTTP) es sospechosa.

Solución de problemas

  • /ping no OK / conexión rechazada: La API del motor no es alcanzable desde su contenedor; el host podría estar parcheado o no expuesto.
  • Archivo no creado: Verifique que --host-path se mapee correctamente a la unidad C:\ de Windows desde la VM Linux. Algunos entornos difieren.
  • Problemas al descargar la imagen: Descargue previamente alpine o cambie a busybox con --image busybox.

Aviso legal y ético

Esta PoC se proporciona con fines educativos y de pruebas autorizadas únicamente. Ejecutarla contra sistemas sin autorización explícita por escrito es ilegal y poco ético. El autor y los contribuyentes no son responsables por mal uso o daños.

Licencia

MIT


Autor: w01f

Descargar herramienta