Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074 — Preuve de concept d'exploit pour CVE-2025-9074 démontrant l'écriture de fichiers du conteneur vers l'hôte via l'API Docker Engine exposée sur Windows. Réservé aux tests autorisés et à des fins éducatives uniquement. | Kitploit
Outils/GitHubGitHub/zenzue/cve-2025-9074
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudMauvaise ConfigurationApprentissage et ÉducationÉvasion de ConteneurLabs et Pratique
GitHubzenzue/cve-2025-9074

CVE-2025-9074

Preuve de concept d'exploit pour CVE-2025-9074 démontrant l'écriture de fichiers du conteneur vers l'hôte via l'API Docker Engine exposée sur Windows. Réservé aux tests autorisés et à des fins éducatives uniquement.

1043il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-9074 – Docker Desktop (Windows) Conteneur→Hôte Écriture via API Moteur Exposée

Auteur : w01f

Statut : Preuve de Concept (éducation / tests autorisés uniquement)

Aperçu

Ce projet démontre une PoC pour CVE-2025-9074, une mauvaise configuration/exposition dans certaines versions de Docker Desktop pour Windows où l'API HTTP du moteur Docker à http://192.168.65.7:2375 est accessible depuis les conteneurs (et parfois via SSRF), permettant à un attaquant de créer un conteneur avec un montage bind vers le lecteur hôte Windows et d'écrire des fichiers sur l'hôte.

⚠️ Utilisation uniquement dans un laboratoire contrôlé ou avec une autorisation écrite explicite. Une mauvaise utilisation peut enfreindre les lois et les politiques.

Ce que fait cette PoC

  • Se connecte à l'API du moteur Docker (par défaut : http://192.168.65.7:2375)
  • Crée un conteneur éphémère avec un montage bind depuis le C:\ de l'hôte (comme /mnt/host/c à l'intérieur de la VM Linux) vers /host_root à l'intérieur du conteneur
  • Exécute une commande simple pour créer C:\pwn.txt sur l'hôte

Si la cible est vulnérable, vous verrez le fichier apparaître sur l'hôte Windows.

Affecté / Préconditions

  • Cible : Machine Windows avec Docker Desktop vulnérable où l'API du moteur est exposée aux conteneurs sur 192.168.65.7:2375 (HTTP, sans TLS).
  • Position de l'attaquant : Tout conteneur en cours d'exécution sur cet hôte (ou un service avec accès SSRF au point de terminaison du moteur).
  • Cette PoC s'exécute à l'intérieur d'un conteneur (point de vue typique du monde réel).

✅ Si GET http://192.168.65.7:2375/_ping renvoie OK depuis l'intérieur d'un conteneur, les conditions de la PoC existent probablement.

Structure du dépôt

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # PoC Python (basée sur requests)
└─ README.md                # Ce fichier

Prérequis

  • Python 3.8+
  • pip install requests
  • Capacité d'atteindre l'API du moteur Docker (par défaut : http://192.168.65.7:2375) depuis le conteneur où vous exécutez la PoC

Démarrage rapide (à l'intérieur d'un conteneur sur l'hôte cible)

root@kitploit:~
# 1) Installer la dépendance
pip install --no-input requests

# 2) Exécuter la PoC
python3 cve_2025_9074_poc.py

# Optionnel : personnaliser le nom du fichier de sortie ou l'image
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

Comportement par défaut :

  • Moteur cible : http://192.168.65.7:2375
  • Chemin hôte lié : /mnt/host/c (Windows C:\ vu depuis la VM Linux)
  • Point de montage dans le conteneur : /host_root
  • Fichier créé sur l'hôte : C:\pwn.txt

Options de ligne de commande

root@kitploit:~
--host        Adresse IP du moteur (par défaut : 192.168.65.7)
--port        Port du moteur     (par défaut : 2375)
--image       Image du conteneur (par défaut : alpine)
--host-path   Chemin sur l'hôte/VM du moteur à lier (par défaut : /mnt/host/c)
--mount-path  Chemin à l'intérieur du conteneur      (par défaut : /host_root)
--outfile     Nom du fichier à créer sur C:\ de l'hôte (par défaut : pwn.txt)

Résultat attendu

Sur un système vulnérable, après avoir exécuté la PoC, vous devriez trouver :

root@kitploit:~
C:\pwn.txt

contenant le texte pwned_by_CVE_2025_9074.

Nettoyage

La PoC utilise un conteneur éphémère. Pour être complet :

root@kitploit:~
# Depuis un shell privilégié avec accès à l'interface Docker CLI :
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# Supprimer par ID de conteneur s'il en reste :
docker rm -f <ID_DU_CONTENEUR>
# Supprimer le fichier de test sur l'hôte :
del C:\pwn.txt

Atténuation (Guide défensif)

  • Mettez à jour Docker Desktop pour Windows vers une version corrigée (ou la plus récente disponible).
  • Assurez-vous que l'API du moteur Docker n'est pas exposée via HTTP simple à des réseaux non fiables ou aux conteneurs.
  • Privilégiez un accès protégé par TLS et des contrôles d'accès stricts pour l'API du moteur.
  • Envisagez des politiques réseau / règles de pare-feu qui bloquent l'accès des conteneurs au point de terminaison du moteur.

Idées de détection (Équipe bleue)

  • Recherchez les événements de création de conteneur où HostConfig.Binds inclut des chemins comme /mnt/host/c ou d'autres montages de lecteurs hôtes.
  • Surveillez les créations de fichiers inattendues sur C:\ provenant de processus attribuables au contexte de la VM Linux Docker.
  • La télémétrie réseau depuis les espaces de noms des conteneurs vers 192.168.65.7:2375 (HTTP) est suspecte.

Dépannage

  • /ping pas OK / connexion refusée : L'API du moteur n'est pas accessible depuis votre conteneur ; l'hôte peut être corrigé ou non exposé.
  • Fichier non créé : Vérifiez que --host-path correspond correctement au C:\ de Windows depuis la VM Linux. Certains environnements diffèrent.
  • Problèmes de téléchargement d'image : Pré-téléchargez alpine ou passez à busybox avec --image busybox.

Avis légal et éthique

Cette PoC est fournie à des fins éducatives et de test autorisé uniquement. L'exécuter contre des systèmes sans autorisation écrite explicite est illégal et contraire à l'éthique. L'auteur et les contributeurs ne sont pas responsables d'une utilisation abusive ou des dommages.

Licence

MIT


Auteur : w01f

Télécharger l’outil