Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074 — Docker में एक नई कमज़ोरी पाई गई। इस कमज़ोरी का पता लगाने का श्रेय फेलिक्स बौलेट को जाता है। | Kitploit
उपकरण/GitHubGitHub/j3r1ch0123/cve-2025-9074
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

Docker में एक नई कमज़ोरी पाई गई। इस कमज़ोरी का पता लगाने का श्रेय फेलिक्स बौलेट को जाता है।

रिपॉजिटरी देखें
821 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9074 - Docker Remote API (Lab PoC)

⚠️ अस्वीकरण:
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
अपने स्वामित्व वाले नियंत्रित वातावरण के बाहर इस कोड का उपयोग न करें।
लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।


अवलोकन

इस रिपॉजिटरी में CVE-2025-9074 के लिए एक proof-of-concept (PoC) शामिल है, जो Docker Remote API से संबंधित एक गलत कॉन्फ़िगरेशन भेद्यता है।
जब डॉकर डेमॉन बिना प्रमाणीकरण के उजागर किया गया था, तब एक हमलावर कंटेनर बनाने और प्रारंभ करने के लिए API अनुरोध जारी कर सकता था।

यह PoC एक सुरक्षित और नियंत्रित वातावरण में इस समस्या को प्रदर्शित करता है।
नोट: इस भेद्यता को पैच कर दिया गया है।


मूल लेख

मूल शोध और लेख का श्रेय जाता है:
🔗 qwertysecurity.com – ब्लॉग पोस्ट

यह रिपॉजिटरी उस कार्य को प्रयोगशाला वातावरण में आसान परीक्षण के लिए एक Python PoC में अनुकूलित करता है।


यह कैसे काम करता है

  • स्क्रिप्ट HTTP पर Docker Remote API के साथ इंटरैक्ट करती है।
  • यह एक निर्दिष्ट कमांड के साथ एक नया कंटेनर बनाता है।
  • फिर कंटेनर API के माध्यम से प्रारंभ किया जाता है।

यदि डॉकर डेमॉन TLS या प्रमाणीकरण के बिना tcp://0.0.0.0:2375 पर सुन रहा था तो यह भेद्यता मौजूद थी।


उपयोग

1. API उजागर करके डॉकर चलाएँ (केवल प्रयोगशाला)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
टूल डाउनलोड करें