Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Analisi delle VulnerabilitàExploitPost-ExploitPenetration TestingSviluppo PayloadEscape dal Container
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Exploit Proof-of-Concept per CVE-2025-9074 - Esposizione dell'API Docker non autenticata che consente la creazione arbitraria di container e l'accesso al filesystem dell'host.

Vedi Repository
4611 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9074 - PoC di accesso non autenticato all'API Docker

📌 Panoramica

Questo repository fornisce un exploit Proof-of-Concept (PoC) per CVE-2025-9074, che riguarda l'esposizione non autenticata dell'API Docker Engine sulla porta TCP 2375.
Un attaccante che può accedere a questa API esposta può:

  • Interagire con il daemon Docker senza autenticazione.
  • Scaricare immagini arbitrarie.
  • Creare ed eseguire container con bind mount sul filesystem dell'host, con conseguente compromissione dell'host.

⚠️ Disclaimer legale

Questo PoC è rilasciato solo per scopi educativi e di test di sicurezza autorizzati.
Lo sfruttamento non autorizzato dei sistemi è illegale e non etico.
Usa questo PoC solo su ambienti di cui sei proprietario o su cui hai esplicita autorizzazione a testare.


🧪 Dettagli della vulnerabilità

  • CVE ID: CVE-2025-9074
  • Componente interessato: API Docker Engine (TCP)
Porta predefinita:
2375
  • Tipo di attacco: Remoto, non autenticato
  • Impatto: Accesso completo al filesystem dell'host tramite container dannoso

  • 🛠️ Requisiti

    • Python 3.x
    • libreria requests

    Installa le dipendenze:

    root@kitploit:~
    pip install requests
    

    🧰 Configurazione del test locale

    Se stai testando questo PoC sulla tua macchina locale, assicurati che l'API Docker sia esposta su TCP senza TLS. Su Docker Desktop, segui questi passaggi:

    1. Apri Docker Desktop.
    2. Vai su Impostazioni → Generali.
    3. Scorri fino a "Esponi il daemon su tcp://localhost:2375 senza TLS".
    4. ✅ Seleziona questa opzione.
    5. Clicca Applica e riavvia.

    ⚠️ Avvertenza: Questa opzione disabilita l'autenticazione sull'API Docker. Qualsiasi attaccante locale o remoto che possa raggiungere localhost:2375 può controllare il tuo daemon Docker. Abilitala solo in ambienti di test isolati — mai in produzione.

    Una volta abilitata, puoi verificare con:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    Se l'API risponde con JSON contenente "ServerVersion", il daemon è esposto correttamente.


    🚀 Utilizzo

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    Se non viene fornito alcun target, lo script chiederà un input e utilizzerà come predefinito 127.0.0.1:2375.


    🧰 Passaggi del PoC

    1. Verifica la disponibilità dell'API Conferma se l'API Docker risponde a /info.

    2. Scarica l'immagine alpine Garantisce che l'immagine base richiesta sia disponibile.

    3. Prepara il payload del container dannoso Crea un container con il filesystem dell'host montato tramite bind mount su /mnt.

    4. Crea il container Invia una richiesta di creazione del container.

    5. Avvia il container Il container viene avviato, fornendo accesso al filesystem dell'host.

    6. Post-sfruttamento Esempio:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 Mitigazione

    • Disattiva Esponi il daemon su tcp://localhost:2375 senza TLS in Docker Desktop dopo il test.
    • Usa certificati TLS se è richiesta l'esposizione remota dell'API.
    • Limita l'accesso di rete al daemon Docker (porta 2375) tramite regole del firewall.
    • Considera l'uso di service mesh / policy di rete per limitare l'esposizione.

    🧑‍💻 Autore

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    Script PoC co-sviluppato con Gemini AI durante la ricerca.


    🪪 Licenza

    Questo PoC è rilasciato sotto la Licenza MIT.


    Scarica lo strumento