Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074 — Nouvelle vulnérabilité découverte dans Docker. Le crédit pour la découverte de cette vulnérabilité revient à Felix Boulet. | Kitploit
Outils/GitHubGitHub/j3r1ch0123/cve-2025-9074
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

Nouvelle vulnérabilité découverte dans Docker. Le crédit pour la découverte de cette vulnérabilité revient à Felix Boulet.

Voir le dépôt
82il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9074 - Docker Remote API (PoC de laboratoire)

⚠️ Avertissement :
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
N'utilisez pas ce code en dehors d'un environnement contrôlé qui vous appartient.
L'auteur n'est pas responsable d'une mauvaise utilisation.


Vue d'ensemble

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-9074, une vulnérabilité de mauvaise configuration impliquant le Docker Remote API.
Lorsque le démon Docker était exposé sans authentification, un attaquant pouvait envoyer des requêtes API pour créer et démarrer des conteneurs.

Ce PoC démontre le problème dans un environnement sûr et contrôlé.
Note : Cette vulnérabilité a été corrigée.


Write-up original

Le crédit de la recherche et du write-up original revient à :
🔗 qwertysecurity.com – Article de blog

Ce dépôt adapte ce travail en un PoC Python pour faciliter les tests dans des environnements de laboratoire.


Fonctionnement

  • Le script interagit avec le Docker Remote API via HTTP.
  • Il crée un nouveau conteneur avec une commande spécifiée.
  • Le conteneur est ensuite démarré via l'API.

La vulnérabilité existait si le démon Docker écoutait sur tcp://0.0.0.0:2375 sans TLS ni authentification.


Utilisation

1. Exécuter Docker avec l'API exposée (laboratoire uniquement)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
Télécharger l’outil