Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074-PoC — È stata identificata una vulnerabilità in Docker Desktop. Un attaccante remoto potrebbe sfruttare questa vulnerabilità per attivare un bypass delle restrizioni di sicurezza sul sistema target. | Kitploit
Strumenti/GitHubGitHub/bridgeralderson/cve-2025-9074-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingEscape dal Container
GitHubbridgeralderson/cve-2025-9074-poc

CVE-2025-9074-PoC

È stata identificata una vulnerabilità in Docker Desktop. Un attaccante remoto potrebbe sfruttare questa vulnerabilità per attivare un bypass delle restrizioni di sicurezza sul sistema target.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
505139 mesi faRevisionato da Kitploit

Docker API RCE non autenticata (CVE-2025-9074)

Una critica vulnerabilità CVE-2025-9074 in Docker Desktop permette ai container Linux in esecuzione locale di connettersi all'API di Docker Engine attraverso la subnet predefinita (192.168.65.7:2375). Il problema persiste indipendentemente dalle impostazioni di Enhanced Container Isolation (ECI) o di esposizione TCP. Il codice Proof of Concept dello sfruttamento è pubblicamente disponibile per CVE-2025-9074. La vulnerabilità potrebbe consentire l'accesso non autorizzato ai file utente sul sistema host. Pertanto, il livello di rischio è classificato come Alto Rischio.

Uno script Bash autonomo per sfruttare API Docker esposte (tipicamente porta 2375) senza autenticazione. Questo strumento automatizza il breakout dei container tramite montaggio di volumi, consentendo l'esecuzione arbitraria di comandi sul sistema host con privilegi di root/admin.

Caratteristiche

  • Supporto Universale per OS: Rileva automaticamente il sistema operativo target (Linux vs. Windows/Docker Desktop) e regola il punto di montaggio di conseguenza (/:/host_root o /mnt/host/c:/host_root).
  • Adatto ad Ambienti Isolati (Air-Gap): Enumera e usa le immagini esistenti sul sistema target. Non richiede accesso a Internet sul target per scaricare nuove immagini.
  • Auto-Pulizia: Rimuove forzatamente il container dopo l'esecuzione del comando per ridurre al minimo la traccia.
  • Zero Dipendenze: Scritto in puro Bash usando curl, grep e sed standard. Non richiede jq o binari esterni.

Utilizzo

chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]

Prova di Concetto

immagine
Scarica lo strumento