
Nuova vulnerabilità trovata in Docker. Il merito per aver trovato la vulnerabilità va a Felix Boulet.
⚠️ Avvertenza:
Questo repository è destinato esclusivamente a scopi educativi e di ricerca.
Non utilizzare questo codice al di fuori di un ambiente controllato di tua proprietà.
L'autore non è responsabile per eventuali usi impropri.
Questo repository contiene una proof-of-concept (PoC) per CVE-2025-9074, una vulnerabilità di configurazione che riguarda la Docker Remote API.
Quando il demone Docker era esposto senza autenticazione, un attaccante poteva inviare richieste API per creare e avviare container.
Questa PoC mostra il problema in un ambiente sicuro e controllato.
Nota: Questa vulnerabilità è stata corretta.
Il merito della ricerca e della scrittura originale va a:
🔗 qwertysecurity.com – Post del Blog
Questo repository adatta quel lavoro in una PoC Python per semplificare i test in ambienti di laboratorio.
La vulnerabilità esisteva se il demone Docker era in ascolto su tcp://0.0.0.0:2375 senza TLS o autenticazione.
dockerd -H tcp://0.0.0.0:2375