Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-PoC — Une vulnérabilité a été identifiée dans Docker Desktop. Un attaquant distant pourrait exploiter cette vulnérabilité pour provoquer un contournement des restrictions de sécurité sur le système ciblé. | Kitploit
Outils/GitHubGitHub/bridgeralderson/cve-2025-9074-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingÉvasion de Conteneur
GitHubbridgeralderson/cve-2025-9074-poc

CVE-2025-9074-PoC

Une vulnérabilité a été identifiée dans Docker Desktop. Un attaquant distant pourrait exploiter cette vulnérabilité pour provoquer un contournement des restrictions de sécurité sur le système ciblé.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
50513il y a 9 moisVérifié par Kitploit

Docker API RCE non authentifié (CVE-2025-9074)

Une vulnérabilité critique CVE-2025-9074 dans Docker Desktop permet aux conteneurs Linux s'exécutant localement de se connecter à l'API Docker Engine via le sous-réseau par défaut (192.168.65.7:2375). Le problème persiste indépendamment de l'isolation renforcée des conteneurs (ECI) ou des paramètres d'exposition TCP. Un code d'exploitation de preuve de concept est publiquement disponible pour CVE-2025-9074. La vulnérabilité peut permettre un accès non autorisé aux fichiers utilisateur sur le système hôte. Par conséquent, le niveau de risque est évalué comme élevé.

Un script Bash autonome pour exploiter les API Docker exposées (généralement le port 2375) sans authentification. Cet outil automatise la sortie de conteneur via le montage de volumes, permettant l'exécution de commandes arbitraires sur le système hôte avec des privilèges root/administrateur.

Fonctionnalités

  • Prise en charge universelle du système d'exploitation : Détecte automatiquement le système d'exploitation cible (Linux vs. Windows/Docker Desktop) et ajuste le point de montage en conséquence (/:/host_root ou /mnt/host/c:/host_root).
  • Compatible hors ligne : Énumère et utilise les images existantes sur le système cible. Ne nécessite pas d'accès Internet sur la cible pour télécharger de nouvelles images.
  • Nettoyage automatique : Supprime de force le conteneur après l'exécution de la commande afin de minimiser l'empreinte.
  • Zéro dépendance : Écrit en Bash pur utilisant les commandes standard curl, grep et sed. Pas de jq ni de binaires externes requis.

Utilisation

chmod +x exploit.sh
./exploit.sh <IP_CIBLE> <COMMANDE> [PORT]

Preuve de concept

image
Télécharger l’outil