Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-for-CVE-2025-9074 — सीवीई-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित डॉकर एपीआई एक्सपोज़र जो मनमाना कंटेनर निर्माण और होस्ट फाइलसिस्टम एक्सेस की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
भेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटकंटेनर एस्केप
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

सीवीई-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित डॉकर एपीआई एक्सपोज़र जो मनमाना कंटेनर निर्माण और होस्ट फाइलसिस्टम एक्सेस की अनुमति देता है।

रिपॉजिटरी देखें
4811 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9074 - Docker API बिना प्रमाणीकरण पहुंच PoC

📌 अवलोकन

यह रिपॉजिटरी CVE-2025-9074 के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट प्रदान करती है, जिसमें TCP पोर्ट 2375 पर Docker Engine API का बिना प्रमाणीकरण एक्सपोज़र शामिल है।
एक हमलावर जो इस एक्सपोज़्ड API तक पहुंच सकता है वह:

  • बिना प्रमाणीकरण के Docker डेमॉन के साथ इंटरैक्ट कर सकता है।
  • मनमानी इमेज खींच सकता है।
  • होस्ट फाइलसिस्टम पर बाइंड माउंट के साथ कंटेनर बना और चला सकता है, जिसके परिणामस्वरूप होस्ट से समझौता हो सकता है।

⚠️ कानूनी अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए जारी किया गया है।
सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है।
इस PoC का उपयोग केवल उन वातावरणों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति है।


🧪 भेद्यता विवरण

  • CVE ID: CVE-2025-9074
  • प्रभावित घटक: Docker Engine API (TCP)
  • डिफ़ॉल्ट पोर्ट: 2375
  • हमले का प्रकार: रिमोट, बिना प्रमाणीकरण
  • प्रभाव: दुर्भावनापूर्ण कंटेनर के माध्यम से होस्ट फाइलसिस्टम तक पूर्ण पहुंच

  • 🛠️ आवश्यकताएँ

    • Python 3.x
    • requests लाइब्रेरी

    निर्भरताएँ इंस्टॉल करें:

    root@kitploit:~
    pip install requests
    

    🧰 स्थानीय परीक्षण सेटअप

    यदि आप इस PoC का परीक्षण अपनी स्थानीय मशीन पर कर रहे हैं, तो सुनिश्चित करें कि Docker API TLS के बिना TCP पर एक्सपोज़्ड है। Docker Desktop पर, इन चरणों का पालन करें:

    1. Docker Desktop खोलें।
    2. Settings → General पर जाएं।
    3. नीचे स्क्रॉल करके "Expose daemon on tcp://localhost:2375 without TLS" पर जाएं।
    4. ✅ इस विकल्प को चेक करें।
    5. Apply & Restart पर क्लिक करें।

    ⚠️ चेतावनी: यह विकल्प Docker API पर प्रमाणीकरण अक्षम कर देता है। कोई भी स्थानीय या रिमोट हमलावर जो localhost:2375 तक पहुंच सकता है, आपके Docker डेमॉन को नियंत्रित कर सकता है। इसे केवल अलग-थलग परीक्षण वातावरण में सक्षम करें — कभी भी प्रोडक्शन में नहीं।

    एक बार सक्षम करने के बाद, आप इसके साथ सत्यापित कर सकते हैं:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    यदि API "ServerVersion" वाले JSON के साथ प्रतिक्रिया करता है, तो डेमॉन सही ढंग से एक्सपोज़्ड है।


    🚀 उपयोग

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    यदि कोई टार्गेट प्रदान नहीं किया गया है, तो स्क्रिप्ट इनपुट के लिए संकेत देगी और डिफ़ॉल्ट रूप से 127.0.0.1:2375 का उपयोग करेगी।


    🧰 PoC चरण

    1. API उपलब्धता जांचें पुष्टि करता है कि Docker API /info पर प्रतिक्रिया देता है या नहीं।

    2. alpine इमेज खींचें सुनिश्चित करता है कि आवश्यक बेस इमेज उपलब्ध है।

    3. दुर्भावनापूर्ण कंटेनर पेलोड तैयार करें होस्ट फाइलसिस्टम को /mnt पर बाइंड-माउंट करके एक कंटेनर बनाता है।

    4. कंटेनर बनाएं कंटेनर निर्माण अनुरोध भेजता है।

    5. कंटेनर शुरू करें कंटेनर शुरू हो जाता है, जो होस्ट फाइलसिस्टम तक पहुंच प्रदान करता है।

    6. पोस्ट-एक्सप्लॉइटेशन उदाहरण:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 शमन

    • परीक्षण के बाद Docker Desktop में Expose daemon on tcp://localhost:2375 without TLS को अक्षम करें।
    • यदि रिमोट API एक्सपोज़र आवश्यक है तो TLS प्रमाणपत्र का उपयोग करें।
    • फ़ायरवॉल नियमों का उपयोग करके Docker डेमॉन (पोर्ट 2375) तक नेटवर्क पहुंच प्रतिबंधित करें।
    • एक्सपोज़र सीमित करने के लिए सर्विस मेश / नेटवर्क पॉलिसी का उपयोग करने पर विचार करें।

    🧑‍💻 लेखक

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    PoC स्क्रिप्ट शोध के दौरान Gemini AI के साथ सह-विकसित की गई।


    🪪 लाइसेंस

    यह PoC MIT License के तहत जारी किया गया है।


    टूल डाउनलोड करें