
Docker में एक नई कमज़ोरी पाई गई। इस कमज़ोरी का पता लगाने का श्रेय फेलिक्स बौलेट को जाता है।
⚠️ अस्वीकरण:
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।
अपने स्वामित्व वाले नियंत्रित वातावरण के बाहर इस कोड का उपयोग न करें।
लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।
इस रिपॉजिटरी में CVE-2025-9074 के लिए एक proof-of-concept (PoC) शामिल है, जो Docker Remote API से संबंधित एक गलत कॉन्फ़िगरेशन भेद्यता है।
जब डॉकर डेमॉन बिना प्रमाणीकरण के उजागर किया गया था, तब एक हमलावर कंटेनर बनाने और प्रारंभ करने के लिए API अनुरोध जारी कर सकता था।
यह PoC एक सुरक्षित और नियंत्रित वातावरण में इस समस्या को प्रदर्शित करता है।
नोट: इस भेद्यता को पैच कर दिया गया है।
मूल शोध और लेख का श्रेय जाता है:
🔗 qwertysecurity.com – ब्लॉग पोस्ट
यह रिपॉजिटरी उस कार्य को प्रयोगशाला वातावरण में आसान परीक्षण के लिए एक Python PoC में अनुकूलित करता है।
यदि डॉकर डेमॉन TLS या प्रमाणीकरण के बिना tcp://0.0.0.0:2375 पर सुन रहा था तो यह भेद्यता मौजूद थी।
dockerd -H tcp://0.0.0.0:2375