Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074 — CVE-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो विंडोज पर उजागर डॉकर इंजन एपीआई के माध्यम से कंटेनर-से-होस्ट फ़ाइल लिखने का प्रदर्शन करता है। केवल अधिकृत परीक्षण और शिक्षा के लिए। | Kitploit
उपकरण/GitHubGitHub/zenzue/cve-2025-9074
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षाकंटेनर एस्केपलैब और अभ्यास
GitHubzenzue/cve-2025-9074

CVE-2025-9074

CVE-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो विंडोज पर उजागर डॉकर इंजन एपीआई के माध्यम से कंटेनर-से-होस्ट फ़ाइल लिखने का प्रदर्शन करता है। केवल अधिकृत परीक्षण और शिक्षा के लिए।

10431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-9074 – डॉकर डेस्कटॉप (विंडोज) कंटेनर→होस्ट राइट एक्सपोज़्ड इंजन एपीआई के माध्यम से

लेखक: w01f

स्थिति: प्रूफ-ऑफ-कॉन्सेप्ट (शैक्षिक / अधिकृत परीक्षण के लिए ही)

अवलोकन

यह प्रोजेक्ट CVE-2025-9074 के लिए एक PoC प्रदर्शित करता है, जो डॉकर डेस्कटॉप फॉर विंडोज के कुछ संस्करणों में एक गलत कॉन्फ़िगरेशन/एक्सपोज़र है, जहां डॉकर इंजन HTTP API http://192.168.65.7:2375 पर कंटेनरों से (और कभी-कभी SSRF के माध्यम से) पहुंच योग्य है, जिससे हमलावर विंडोज होस्ट ड्राइव पर बाइंड माउंट के साथ एक कंटेनर बना सकता है और होस्ट पर फ़ाइलें लिख सकता है।

⚠️ केवल नियंत्रित प्रयोगशाला में या स्पष्ट लिखित अनुमति के साथ उपयोग करें। दुरुपयोग कानूनों और नीतियों का उल्लंघन कर सकता है।

यह PoC क्या करता है

  • डॉकर इंजन एपीआई से कनेक्ट होता है (डिफ़ॉल्ट: http://192.168.65.7:2375)
  • होस्ट C:\ (लिनक्स VM के अंदर /mnt/host/c के रूप में) से कंटेनर के अंदर /host_root तक बाइंड माउंट के साथ एक अल्पकालिक कंटेनर बनाता है
  • होस्ट पर C:\pwn.txt बनाने के लिए एक सरल कमांड चलाता है

यदि लक्ष्य कमजोर है, तो आप विंडोज होस्ट पर फ़ाइल दिखाई देगी।

प्रभावित / पूर्व शर्तें

  • लक्ष्य: विंडोज मशीन जो कमजोर डॉकर डेस्कटॉप चला रही है जहां इंजन एपीआई कंटेनरों के लिए 192.168.65.7:2375 (HTTP, कोई TLS नहीं) पर उजागर है।
  • हमलावर का स्थान: उस होस्ट पर चलने वाला कोई भी कंटेनर (या इंजन एंडपॉइंट तक SSRF पहुंच वाला कोई सेवा)।
  • यह PoC एक कंटेनर के अंदर चलता है (विशिष्ट वास्तविक दुनिया का स्थान)।

✅ यदि GET http://192.168.65.7:2375/_ping कंटेनर के अंदर से OK लौटाता है, तो PoC की शर्तें संभवतः मौजूद हैं।

रिपॉजिटरी लेआउट

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # Python PoC (requests-आधारित)
└─ README.md                # यह फ़ाइल

आवश्यकताएँ

  • Python 3.8+
  • pip install requests
  • उस कंटेनर से डॉकर इंजन एपीआई (डिफ़ॉल्ट: http://192.168.65.7:2375) तक पहुंचने की क्षमता जहां आप PoC चलाते हैं

त्वरित आरंभ (लक्ष्य होस्ट पर एक कंटेनर के अंदर)

root@kitploit:~
# 1) निर्भरता स्थापित करें
pip install --no-input requests

# 2) PoC चलाएं
python3 cve_2025_9074_poc.py

# वैकल्पिक: आउटपुट फ़ाइलनाम या इमेज को अनुकूलित करें
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

डिफ़ॉल्ट व्यवहार:

  • लक्ष्य इंजन: http://192.168.65.7:2375
  • होस्ट पथ बाध्य: /mnt/host/c (विंडोज C:\ जैसा कि Linux VM से दिखता है)
  • कंटेनर में माउंट पॉइंट: /host_root
  • होस्ट पर बनाई गई फ़ाइल: C:\pwn.txt

कमांड-लाइन विकल्प

root@kitploit:~
--host        इंजन होस्ट IP (डिफ़ॉल्ट: 192.168.65.7)
--port        इंजन पोर्ट     (डिफ़ॉल्ट: 2375)
--image       कंटेनर इमेज (डिफ़ॉल्ट: alpine)
--host-path   इंजन होस्ट/VM पर बाइंड करने का पथ (डिफ़ॉल्ट: /mnt/host/c)
--mount-path  कंटेनर के अंदर का पथ      (डिफ़ॉल्ट: /host_root)
--outfile     होस्ट C:\ पर बनाने के लिए फ़ाइलनाम (डिफ़ॉल्ट: pwn.txt)

अपेक्षित परिणाम

एक कमजोर सिस्टम पर, PoC चलाने के बाद आपको मिलना चाहिए:

root@kitploit:~
C:\pwn.txt

जिसमें टेक्स्ट pwned_by_CVE_2025_9074 है।

सफाई

PoC एक अल्पकालिक कंटेनर का उपयोग करता है। यदि आप पूरी तरह से सफाई करना चाहते हैं:

root@kitploit:~
# डॉकर CLI पहुंच वाले विशेषाधिकार प्राप्त शेल से:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# यदि कोई शेष रह जाए तो कंटेनर ID से हटाएं:
docker rm -f <CONTAINER_ID>
# होस्ट पर परीक्षण फ़ाइल हटाएं:
del C:\pwn.txt

शमन (बचाव दिशानिर्देश)

  • डॉकर डेस्कटॉप फॉर विंडोज को पैच किए गए रिलीज़ (या नवीनतम उपलब्ध) में अपडेट करें।
  • सुनिश्चित करें कि डॉकर इंजन एपीआई अविश्वसनीय नेटवर्क या कंटेनरों के लिए सादे HTTP पर उजागर नहीं है।
  • इंजन एपीआई के लिए TLS-संरक्षित पहुंच और सख्त पहुंच नियंत्रण को प्राथमिकता दें।
  • नेटवर्क नीतियों/फ़ायरवॉल नियमों पर विचार करें जो इंजन एंडपॉइंट तक कंटेनर की पहुंच को अवरुद्ध करते हैं।

पहचान के विचार (ब्लू टीम)

  • कंटेनर बनाने की घटनाओं की तलाश करें जहां HostConfig.Binds में /mnt/host/c या अन्य होस्ट ड्राइव माउंट जैसे पथ शामिल हों।
  • डॉकर लिनक्स VM संदर्भ से होने वाली प्रक्रियाओं के कारण C:\ पर अप्रत्याशित फ़ाइल निर्माण की निगरानी करें।
  • कंटेनर नेमस्पेस से 192.168.65.7:2375 (HTTP) तक नेटवर्क टेलीमेट्री संदिग्ध है।

समस्या निवारण

  • /ping ठीक नहीं / कनेक्शन अस्वीकार: इंजन एपीआई आपके कंटेनर से पहुंच योग्य नहीं है; होस्ट पैच किया जा सकता है या उजागर नहीं है।
  • फ़ाइल नहीं बनी: जांचें कि --host-path लिनक्स VM से विंडोज C:\ पर सही ढंग से मैप करता है या नहीं। कुछ वातावरण भिन्न होते हैं।
  • इमेज पुल समस्याएं: alpine को पहले से पुल करें या --image busybox के साथ busybox पर स्विच करें।

कानूनी और नैतिक सूचना

यह PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए प्रदान किया गया है। स्पष्ट लिखित प्राधिकरण के बिना सिस्टम के विरुद्ध चलाना अवैध और अनैतिक है। लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

लाइसेंस

MIT


लेखक: w01f

टूल डाउनलोड करें