
CVE-2025-9074 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो विंडोज पर उजागर डॉकर इंजन एपीआई के माध्यम से कंटेनर-से-होस्ट फ़ाइल लिखने का प्रदर्शन करता है। केवल अधिकृत परीक्षण और शिक्षा के लिए।
लेखक: w01f
स्थिति: प्रूफ-ऑफ-कॉन्सेप्ट (शैक्षिक / अधिकृत परीक्षण के लिए ही)
यह प्रोजेक्ट CVE-2025-9074 के लिए एक PoC प्रदर्शित करता है, जो डॉकर डेस्कटॉप फॉर विंडोज के कुछ संस्करणों में एक गलत कॉन्फ़िगरेशन/एक्सपोज़र है, जहां डॉकर इंजन HTTP API http://192.168.65.7:2375 पर कंटेनरों से (और कभी-कभी SSRF के माध्यम से) पहुंच योग्य है, जिससे हमलावर विंडोज होस्ट ड्राइव पर बाइंड माउंट के साथ एक कंटेनर बना सकता है और होस्ट पर फ़ाइलें लिख सकता है।
⚠️ केवल नियंत्रित प्रयोगशाला में या स्पष्ट लिखित अनुमति के साथ उपयोग करें। दुरुपयोग कानूनों और नीतियों का उल्लंघन कर सकता है।
http://192.168.65.7:2375)C:\ (लिनक्स VM के अंदर /mnt/host/c के रूप में) से कंटेनर के अंदर /host_root तक बाइंड माउंट के साथ एक अल्पकालिक कंटेनर बनाता हैC:\pwn.txt बनाने के लिए एक सरल कमांड चलाता हैयदि लक्ष्य कमजोर है, तो आप विंडोज होस्ट पर फ़ाइल दिखाई देगी।
192.168.65.7:2375 (HTTP, कोई TLS नहीं) पर उजागर है।✅ यदि
GET http://192.168.65.7:2375/_pingकंटेनर के अंदर सेOKलौटाता है, तो PoC की शर्तें संभवतः मौजूद हैं।
.
├─ cve_2025_9074_poc.py # Python PoC (requests-आधारित)
└─ README.md # यह फ़ाइल
pip install requestshttp://192.168.65.7:2375) तक पहुंचने की क्षमता जहां आप PoC चलाते हैं# 1) निर्भरता स्थापित करें
pip install --no-input requests
# 2) PoC चलाएं
python3 cve_2025_9074_poc.py
# वैकल्पिक: आउटपुट फ़ाइलनाम या इमेज को अनुकूलित करें
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox
डिफ़ॉल्ट व्यवहार:
http://192.168.65.7:2375/mnt/host/c (विंडोज C:\ जैसा कि Linux VM से दिखता है)/host_rootC:\pwn.txt--host इंजन होस्ट IP (डिफ़ॉल्ट: 192.168.65.7)
--port इंजन पोर्ट (डिफ़ॉल्ट: 2375)
--image कंटेनर इमेज (डिफ़ॉल्ट: alpine)
--host-path इंजन होस्ट/VM पर बाइंड करने का पथ (डिफ़ॉल्ट: /mnt/host/c)
--mount-path कंटेनर के अंदर का पथ (डिफ़ॉल्ट: /host_root)
--outfile होस्ट C:\ पर बनाने के लिए फ़ाइलनाम (डिफ़ॉल्ट: pwn.txt)
एक कमजोर सिस्टम पर, PoC चलाने के बाद आपको मिलना चाहिए:
C:\pwn.txt
जिसमें टेक्स्ट pwned_by_CVE_2025_9074 है।
PoC एक अल्पकालिक कंटेनर का उपयोग करता है। यदि आप पूरी तरह से सफाई करना चाहते हैं:
# डॉकर CLI पहुंच वाले विशेषाधिकार प्राप्त शेल से:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# यदि कोई शेष रह जाए तो कंटेनर ID से हटाएं:
docker rm -f <CONTAINER_ID>
# होस्ट पर परीक्षण फ़ाइल हटाएं:
del C:\pwn.txt
HostConfig.Binds में /mnt/host/c या अन्य होस्ट ड्राइव माउंट जैसे पथ शामिल हों।C:\ पर अप्रत्याशित फ़ाइल निर्माण की निगरानी करें।192.168.65.7:2375 (HTTP) तक नेटवर्क टेलीमेट्री संदिग्ध है।/ping ठीक नहीं / कनेक्शन अस्वीकार: इंजन एपीआई आपके कंटेनर से पहुंच योग्य नहीं है; होस्ट पैच किया जा सकता है या उजागर नहीं है।--host-path लिनक्स VM से विंडोज C:\ पर सही ढंग से मैप करता है या नहीं। कुछ वातावरण भिन्न होते हैं।alpine को पहले से पुल करें या --image busybox के साथ busybox पर स्विच करें।यह PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए प्रदान किया गया है। स्पष्ट लिखित प्राधिकरण के बिना सिस्टम के विरुद्ध चलाना अवैध और अनैतिक है। लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
MIT
लेखक: w01f