Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074-docker-escape — Questo script è per uso educativo e in ambienti autorizzati come HackTheBox. L'uso contro sistemi senza permesso esplicito è illegale. | Kitploit
Strumenti/GitHubGitHub/chernandez321/cve-2025-9074-docker-escape
Escalation di PrivilegiSicurezza dei ContenitoriExploitApprendimento e FormazioneEscape dal ContainerLab e Pratica
GitHubchernandez321/cve-2025-9074-docker-escape

CVE-2025-9074-docker-escape

Questo script è per uso educativo e in ambienti autorizzati come HackTheBox. L'uso contro sistemi senza permesso esplicito è illegale.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4 mesi faNon ancora revisionato

CVE-2025-9074-Docker Escape (HTB MonitorsFour)

Questo codice è solo a scopo educativo e per ambienti controllati come laboratori (Hack The Box). Non usare su sistemi senza autorizzazione.

Questo repository contiene uno script di sfruttamento per la vulnerabilità Docker Remote API esposta (senza autenticazione) che consente l'escape dal contenitore verso l'host tramite la creazione di contenitori privilegiati. La vulnerabilità è stata identificata durante la risoluzione della macchina MonitorsFour su Hack The Box.

Un attaccante può:

  • Creare contenitori arbitrari
  • Eseguire comandi sull'host
  • Montare il filesystem dell'host (/)
  • Scalare completamente i privilegi

Lo sfruttamento si basa su:

  • Accesso all'API Docker su tcp/2375 senza autenticazione
  • Creazione di un contenitore con:
    • Privileged: true
    • Bind mount dell'host / → /mnt/host
  • Esecuzione di comandi tramite docker exec

Uso

root@kitploit:~
chmod +x escape.sh 
./escape.sh

Accesso all'host

Una volta dentro il contenitore:

root@kitploit:~
cd /mnt/host
ls

In questo caso (ambiente HTB):

root@kitploit:~
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt
Scarica lo strumento