Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-docker-escape — Ce script est destiné à un usage éducatif et dans des environnements autorisés comme HackTheBox. Son utilisation contre des systèmes sans autorisation explicite est illégale. | Kitploit
Outils/GitHubGitHub/chernandez321/cve-2025-9074-docker-escape
Escalade de PrivilègesSécurité des ConteneursExploitationApprentissage et ÉducationÉvasion de ConteneurLabs et Pratique
GitHubchernandez321/cve-2025-9074-docker-escape

CVE-2025-9074-docker-escape

Ce script est destiné à un usage éducatif et dans des environnements autorisés comme HackTheBox. Son utilisation contre des systèmes sans autorisation explicite est illégale.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 5 moisPas encore vérifié

CVE-2025-9074-Docker Escape (HTB MonitorsFour)

Ce code est uniquement à des fins éducatives et pour des environnements contrôlés comme les laboratoires (Hack The Box). Ne pas utiliser sur des systèmes sans autorisation.

Ce dépôt contient un script d'exploitation pour la vulnérabilité Docker Remote API exposed (sans authentification) qui permet une évasion de conteneur vers l'hôte via la création de conteneurs privilégiés. La vulnérabilité a été identifiée lors de la résolution de la machine MonitorsFour sur Hack The Box.

Un attaquant peut :

  • Créer des conteneurs arbitraires
  • Exécuter des commandes sur l'hôte
  • Monter le système de fichiers de l'hôte (/)
  • Élever complètement les privilèges

L'exploitation repose sur :

  • Accès à l'API Docker sur tcp/2375 sans authentification
  • Création de conteneur avec :
    • Privileged: true
    • Bind mount de l'hôte / → /mnt/host
  • Exécution de commandes via docker exec

Utilisation

chmod +x escape.sh

./escape.sh

Accès à l'hôte Une fois à l'intérieur du conteneur :

cd /mnt/host

ls

Dans ce cas (environnement HTB) :

cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt

Télécharger l’outil