Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-PoC-Bash — # Preuve de concept basée sur Bash pour CVE-2025-9074 permettant l'évasion de conteneur Docker en montant le lecteur C: de l'hôte Windows via des points de terminaison d'API vulnérables. | Kitploit
Outils/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
Analyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudRed TeamingÉvasion de Conteneur
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

# Preuve de concept basée sur Bash pour CVE-2025-9074 permettant l'évasion de conteneur Docker en montant le lecteur C: de l'hôte Windows via des points de terminaison d'API vulnérables.

Voir le dépôt
15il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9074-PoC-Bash

Le PoC original est : https://github.com/j3r1ch0123/CVE-2025-9074. Ceci est un nouveau PoC en bash car tous les conteneurs Docker n'ont pas Python installé, et il devrait être exécuté principalement depuis l'intérieur d'un conteneur.

Étapes

Depuis l'intérieur du conteneur, utilisez la commande suivante pour trouver l'API Docker vulnérable :

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

Utilisez ce script bash comme suit :

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

Le script créera une nouvelle image Docker, montera le répertoire C de l'hôte Windows dans le répertoire /host_root/, démarrera l'image, puis exécutera la commande (qui est probablement quelque chose dont vous avez besoin pour exploiter la vulnérabilité en lisant des fichiers sensibles de l'hôte).

Ce qui suit montre la liste du répertoire '/host_root/' monté : image

Télécharger l’outil