
Nouvelle vulnérabilité découverte dans Docker. Le crédit pour la découverte de cette vulnérabilité revient à Felix Boulet.
⚠️ Avertissement :
Ce dépôt est destiné uniquement à des fins éducatives et de recherche.
N'utilisez pas ce code en dehors d'un environnement contrôlé qui vous appartient.
L'auteur n'est pas responsable d'une mauvaise utilisation.
Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-9074, une vulnérabilité de mauvaise configuration impliquant le Docker Remote API.
Lorsque le démon Docker était exposé sans authentification, un attaquant pouvait envoyer des requêtes API pour créer et démarrer des conteneurs.
Ce PoC démontre le problème dans un environnement sûr et contrôlé.
Note : Cette vulnérabilité a été corrigée.
Le crédit de la recherche et du write-up original revient à :
🔗 qwertysecurity.com – Article de blog
Ce dépôt adapte ce travail en un PoC Python pour faciliter les tests dans des environnements de laboratoire.
La vulnérabilité existait si le démon Docker écoutait sur tcp://0.0.0.0:2375 sans TLS ni authentification.
dockerd -H tcp://0.0.0.0:2375