Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-for-CVE-2025-9074 — Exploit de preuve de concept pour CVE-2025-9074 - Exposition non authentifiée de l'API Docker permettant la création arbitraire de conteneurs et l'accès au système de fichiers de l'hôte. | Kitploit
Outils/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Analyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionDéveloppement de Charges UtilesÉvasion de Conteneur
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Exploit de preuve de concept pour CVE-2025-9074 - Exposition non authentifiée de l'API Docker permettant la création arbitraire de conteneurs et l'accès au système de fichiers de l'hôte.

Voir le dépôt
48il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9074 - Preuve de concept d'accès non authentifié à l'API Docker

📌 Aperçu

Ce dépôt fournit une preuve de concept (PoC) pour exploiter CVE-2025-9074, qui implique une exposition non authentifiée de l'API Docker Engine sur le port TCP 2375.
Un attaquant qui peut accéder à cette API exposée peut :

  • Interagir avec le démon Docker sans authentification.
  • Télécharger des images arbitraires.
  • Créer et exécuter des conteneurs avec des montages de type bind vers le système de fichiers hôte, ce qui entraîne une compromission de l'hôte.

⚠️ Avertissement légal

Ce PoC est publié uniquement à des fins éducatives et de tests de sécurité autorisés.
L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique.
N'utilisez ce PoC que sur des environnements que vous possédez ou pour lesquels vous avez l'autorisation explicite de tester.


🧪 Détails de la vulnérabilité

  • ID CVE : CVE-2025-9074
  • API Docker Engine (TCP)
Composant affecté :
  • Port par défaut : 2375
  • Type d'attaque : À distance, sans authentification
  • Impact : Accès complet au système de fichiers hôte via un conteneur malveillant

  • 🛠️ Prérequis

    • Python 3.x
    • bibliothèque requests

    Installer les dépendances :

    root@kitploit:~
    pip install requests
    

    🧰 Configuration pour les tests locaux

    Si vous testez ce PoC sur votre machine locale, assurez-vous que l'API Docker est exposée sur TCP sans TLS. Avec Docker Desktop, procédez comme suit :

    1. Ouvrez Docker Desktop.
    2. Allez dans Paramètres → Général.
    3. Faites défiler jusqu'à "Expose daemon on tcp://localhost:2375 without TLS".
    4. ✅ Cochez cette option.
    5. Cliquez sur Appliquer et redémarrer.

    ⚠️ Avertissement : Cette option désactive l'authentification sur l'API Docker. Tout attaquant local ou distant capable d'atteindre localhost:2375 peut contrôler votre démon Docker. N'activez cette option que dans des environnements de test isolés — jamais en production.

    Une fois activée, vous pouvez vérifier avec :

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    Si l'API répond avec un JSON contenant "ServerVersion", alors le démon est correctement exposé.


    🚀 Utilisation

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    Si aucune cible n'est fournie, le script demandera une saisie et utilisera 127.0.0.1:2375 par défaut.


    🧰 Étapes du PoC

    1. Vérifier la disponibilité de l'API Vérifie que l'API Docker répond à /info.

    2. Télécharger l'image alpine Garantit que l'image de base requise est disponible.

    3. Préparer la charge utile du conteneur malveillant Crée un conteneur avec le système de fichiers hôte monté via bind sur /mnt.

    4. Créer le conteneur Envoie une requête de création de conteneur.

    5. Démarrer le conteneur Le conteneur est démarré, donnant accès au système de fichiers hôte.

    6. Post-exploitation Exemple :

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 Atténuation

    • Désactivez Expose daemon on tcp://localhost:2375 without TLS dans Docker Desktop après les tests.
    • Utilisez des certificats TLS si une exposition distante de l'API est requise.
    • Restreignez l'accès réseau au démon Docker (port 2375) à l'aide de règles de pare-feu.
    • Envisagez d'utiliser un service mesh / des politiques réseau pour limiter l'exposition.

    🧑‍💻 Auteur

    • OilSeller2001
    • GitHub : https://github.com/oilseller2001

    Script PoC co-développé avec Gemini AI au cours des recherches.


    🪪 Licence

    Ce PoC est publié sous la licence MIT.


    Télécharger l’outil