Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-for-CVE-2025-9074 — सीवीई-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित डॉकर एपीआई एक्सपोज़र जो मनमाना कंटेनर निर्माण और होस्ट फाइलसिस्टम एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
भेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटकंटेनर एस्केप
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

सीवीई-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित डॉकर एपीआई एक्सपोज़र जो मनमाना कंटेनर निर्माण और होस्ट फाइलसिस्टम एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
41911 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9074 - Docker API बिना प्रमाणीकरण पहुंच PoC

📌 अवलोकन

यह रिपॉजिटरी CVE-2025-9074 के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट प्रदान करती है, जिसमें TCP पोर्ट 2375 पर Docker Engine API का बिना प्रमाणीकरण एक्सपोज़र शामिल है।
एक हमलावर जो इस एक्सपोज़्ड API तक पहुंच सकता है वह:

  • बिना प्रमाणीकरण के Docker डेमॉन के साथ इंटरैक्ट कर सकता है।
  • मनमानी इमेज खींच सकता है।
  • होस्ट फाइलसिस्टम पर बाइंड माउंट के साथ कंटेनर बना और चला सकता है, जिसके परिणामस्वरूप होस्ट से समझौता हो सकता है।

⚠️ कानूनी अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए जारी किया गया है।
सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।
इस PoC का उपयोग केवल उन वातावरणों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति है।


🧪 भेद्यता विवरण

  • CVE ID: CVE-2025-9074
  • प्रभावित घटक: Docker Engine API (TCP)
  • डिफ़ॉल्ट पोर्ट: 2375
  • हमले का प्रकार: रिमोट, बिना प्रमाणीकरण
  • प्रभाव: दुर्भावनापूर्ण कंटेनर के माध्यम से होस्ट फाइलसिस्टम तक पूर्ण पहुंच

🛠️ आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएँ इंस्टॉल करें:

pip install requests

🧰 स्थानीय परीक्षण सेटअप

यदि आप इस PoC का परीक्षण अपनी स्थानीय मशीन पर कर रहे हैं, तो सुनिश्चित करें कि Docker API TLS के बिना TCP पर एक्सपोज़्ड है। Docker Desktop पर, इन चरणों का पालन करें:

  1. Docker Desktop खोलें।
  2. Settings → General पर जाएं।
  3. नीचे स्क्रॉल करके "Expose daemon on tcp://localhost:2375 without TLS" पर जाएं।
  4. ✅ इस विकल्प को चेक करें।
  5. Apply & Restart पर क्लिक करें।

⚠️ चेतावनी: यह विकल्प Docker API पर प्रमाणीकरण अक्षम कर देता है। कोई भी स्थानीय या रिमोट हमलावर जो localhost:2375 तक पहुंच सकता है, आपके Docker डेमॉन को नियंत्रित कर सकता है। इसे केवल अलग-थलग परीक्षण वातावरण में सक्षम करें — कभी भी प्रोडक्शन में नहीं।

एक बार सक्षम करने के बाद, आप इसके साथ सत्यापित कर सकते हैं:

curl http://127.0.0.1:2375/info

यदि API "ServerVersion" वाले JSON के साथ प्रतिक्रिया करता है, तो डेमॉन सही ढंग से एक्सपोज़्ड है।


🚀 उपयोग

# Clone this repository
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC

# Run the PoC
python3 poc_cve_2025_9074.py <target_ip>:2375

यदि कोई टार्गेट प्रदान नहीं किया गया है, तो स्क्रिप्ट इनपुट के लिए संकेत देगी और डिफ़ॉल्ट रूप से 127.0.0.1:2375 का उपयोग करेगी।


🧰 PoC चरण

  1. API उपलब्धता जांचें पुष्टि करता है कि Docker API /info पर प्रतिक्रिया देता है या नहीं।

  2. alpine इमेज खींचें सुनिश्चित करता है कि आवश्यक बेस इमेज उपलब्ध है।

  3. दुर्भावनापूर्ण कंटेनर पेलोड तैयार करें होस्ट फाइलसिस्टम को /mnt पर बाइंड-माउंट करके एक कंटेनर बनाता है।

  4. कंटेनर बनाएं कंटेनर निर्माण अनुरोध भेजता है।

  5. कंटेनर शुरू करें कंटेनर शुरू हो जाता है, जो होस्ट फाइलसिस्टम तक पहुंच प्रदान करता है।

  6. पोस्ट-एक्सप्लॉइटेशन उदाहरण:

    docker exec -it <container_id> sh
    ls /mnt
    

🧠 शमन

  • परीक्षण के बाद Docker Desktop में Expose daemon on tcp://localhost:2375 without TLS को अक्षम करें।
  • यदि रिमोट API एक्सपोज़र आवश्यक है तो TLS प्रमाणपत्र का उपयोग करें।
  • फ़ायरवॉल नियमों का उपयोग करके Docker डेमॉन (पोर्ट 2375) तक नेटवर्क पहुंच प्रतिबंधित करें।
  • एक्सपोज़र सीमित करने के लिए सर्विस मेश / नेटवर्क पॉलिसी का उपयोग करने पर विचार करें।

🧑‍💻 लेखक

  • OilSeller2001
  • GitHub: https://github.com/oilseller2001

PoC स्क्रिप्ट शोध के दौरान Gemini AI के साथ सह-विकसित की गई।


🪪 लाइसेंस

यह PoC MIT License के तहत जारी किया गया है।


टूल डाउनलोड करें