Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-for-CVE-2025-9074 — Exploit Proof-of-Concept per CVE-2025-9074 - Esposizione dell'API Docker non autenticata che consente la creazione arbitraria di container e l'accesso al filesystem dell'host. | Kitploit
Strumenti/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Analisi delle VulnerabilitàExploitPost-ExploitPenetration TestingSviluppo PayloadEscape dal Container
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Exploit Proof-of-Concept per CVE-2025-9074 - Esposizione dell'API Docker non autenticata che consente la creazione arbitraria di container e l'accesso al filesystem dell'host.

Vedi Repository
41911 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9074 - PoC di accesso non autenticato all'API Docker

📌 Panoramica

Questo repository fornisce un exploit Proof-of-Concept (PoC) per CVE-2025-9074, che riguarda l'esposizione non autenticata dell'API Docker Engine sulla porta TCP 2375.
Un attaccante che può accedere a questa API esposta può:

  • Interagire con il daemon Docker senza autenticazione.
  • Scaricare immagini arbitrarie.
  • Creare ed eseguire container con bind mount sul filesystem dell'host, con conseguente compromissione dell'host.

⚠️ Disclaimer legale

Questo PoC è rilasciato solo per scopi educativi e di test di sicurezza autorizzati.
Lo sfruttamento non autorizzato dei sistemi è illegale e non etico.
Usa questo PoC solo su ambienti di cui sei proprietario o su cui hai esplicita autorizzazione a testare.


🧪 Dettagli della vulnerabilità

  • CVE ID: CVE-2025-9074
  • Componente interessato: API Docker Engine (TCP)
  • Porta predefinita: 2375
  • Tipo di attacco: Remoto, non autenticato
  • Impatto: Accesso completo al filesystem dell'host tramite container dannoso

🛠️ Requisiti

  • Python 3.x
  • libreria requests

Installa le dipendenze:

pip install requests

🧰 Configurazione del test locale

Se stai testando questo PoC sulla tua macchina locale, assicurati che l'API Docker sia esposta su TCP senza TLS. Su Docker Desktop, segui questi passaggi:

  1. Apri Docker Desktop.
  2. Vai su Impostazioni → Generali.
  3. Scorri fino a "Esponi il daemon su tcp://localhost:2375 senza TLS".
  4. ✅ Seleziona questa opzione.
  5. Clicca Applica e riavvia.

⚠️ Avvertenza: Questa opzione disabilita l'autenticazione sull'API Docker. Qualsiasi attaccante locale o remoto che possa raggiungere localhost:2375 può controllare il tuo daemon Docker. Abilitala solo in ambienti di test isolati — mai in produzione.

Una volta abilitata, puoi verificare con:

curl http://127.0.0.1:2375/info

Se l'API risponde con JSON contenente "ServerVersion", il daemon è esposto correttamente.


🚀 Utilizzo

# Clone this repository
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC

# Run the PoC
python3 poc_cve_2025_9074.py <target_ip>:2375

Se non viene fornito alcun target, lo script chiederà un input e utilizzerà come predefinito 127.0.0.1:2375.


🧰 Passaggi del PoC

  1. Verifica la disponibilità dell'API Conferma se l'API Docker risponde a /info.

  2. Scarica l'immagine alpine Garantisce che l'immagine base richiesta sia disponibile.

  3. Prepara il payload del container dannoso Crea un container con il filesystem dell'host montato tramite bind mount su /mnt.

  4. Crea il container Invia una richiesta di creazione del container.

  5. Avvia il container Il container viene avviato, fornendo accesso al filesystem dell'host.

  6. Post-sfruttamento Esempio:

    docker exec -it <container_id> sh
    ls /mnt
    

🧠 Mitigazione

  • Disattiva Esponi il daemon su tcp://localhost:2375 senza TLS in Docker Desktop dopo il test.
  • Usa certificati TLS se è richiesta l'esposizione remota dell'API.
  • Limita l'accesso di rete al daemon Docker (porta 2375) tramite regole del firewall.
  • Considera l'uso di service mesh / policy di rete per limitare l'esposizione.

🧑‍💻 Autore

  • OilSeller2001
  • GitHub: https://github.com/oilseller2001

Script PoC co-sviluppato con Gemini AI durante la ricerca.


🪪 Licenza

Questo PoC è rilasciato sotto la Licenza MIT.


Scarica lo strumento