Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074-Poc — CVE-2025-9074 के लिए Bash-आधारित PoC शोषण जो अप्रमाणित Docker Engine API को लक्षित करता है, विशेषाधिकार प्राप्त वॉल्यूम माउंटिंग के माध्यम से कंटेनर से बचाव और दूरस्थ कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/zaydbf/cve-2025-9074-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलकंटेनर एस्केप
GitHubzaydbf/cve-2025-9074-poc

CVE-2025-9074-Poc

CVE-2025-9074 के लिए Bash-आधारित PoC शोषण जो अप्रमाणित Docker Engine API को लक्षित करता है, विशेषाधिकार प्राप्त वॉल्यूम माउंटिंग के माध्यम से कंटेनर से बचाव और दूरस्थ कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Docker API अप्रमाणित RCE (CVE-2025-9074)

Docker Desktop में एक गंभीर CVE-2025-9074 कमजोरी स्थानीय रूप से चलने वाले Linux कंटेनरों को डिफ़ॉल्ट सबनेट (192.168.65.7:2375) के माध्यम से Docker Engine API से जुड़ने में सक्षम बनाती है। यह समस्या एन्हांस्ड कंटेनर आइसोलेशन (ECI) या TCP एक्सपोज़र सेटिंग्स की परवाह किए बिना बनी रहती है। CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट कोड सार्वजनिक रूप से उपलब्ध है। यह कमजोरी होस्ट सिस्टम पर उपयोगकर्ता फ़ाइलों तक अनधिकृत पहुंच की अनुमति दे सकती है। इसलिए, जोखिम स्तर को उच्च जोखिम के रूप में रेट किया गया है।

प्रमाणीकरण के बिना उजागर Docker APIs (आमतौर पर पोर्ट 2375) का शोषण करने के लिए एक स्वतंत्र Bash स्क्रिप्ट। यह उपकरण वॉल्यूम माउंटिंग के माध्यम से कंटेनर ब्रेकआउट को स्वचालित करता है, जिससे रिमोट कोड निष्पादन संभव होता है।

विशेषताएँ

  • शून्य निर्भरता: पूरी तरह से Bash में curl और grep जैसी मानक उपयोगिताओं का उपयोग करके कार्यान्वित। किसी बाहरी बाइनरी या तृतीय-पक्ष टूल की आवश्यकता नहीं।
  • अप्रमाणित शोषण: प्रमाणीकरण के बिना सीधे Docker Engine API से संवाद करता है।
  • स्वचालित कंटेनर निर्माण: स्वचालित रूप से एक विशेषाधिकार प्राप्त कंटेनर बनाता और प्रारंभ करता है।
  • होस्ट रूट एक्सेस: कंटेनर से बचने के लिए होस्ट रूट फ़ाइलसिस्टम को माउंट करता है।
  • पोर्टेबल: सीमित टूलिंग वाले न्यूनतम कंटेनर वातावरण में काम करता है।

उपयोग

root@kitploit:~
chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>

प्रूफ ऑफ कॉन्सेप्ट

चित्र
टूल डाउनलोड करें