Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074-PoC-Bash | Kitploit
Strumenti/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
Analisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudRed TeamingEscape dal Container
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

Vedi Repository
18 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9074-PoC-Bash

Il PoC originale è: https://github.com/j3r1ch0123/CVE-2025-9074. Questo è un nuovo PoC in bash poiché non tutti i container docker hanno python installato, e per lo più dovrebbe essere eseguito dall'interno di un container.

Passaggi

Dall'interno del container usa quanto segue per trovare API docker vulnerabili:

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

Usa questo script bash come segue:

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

Lo script creerà una nuova immagine docker, monterà la directory C di Windows dell'host nella directory /host_root/, avvierà l'immagine, quindi eseguirà il comando (che probabilmente è qualcosa di cui hai bisogno per sfruttare la vulnerabilità leggendo file sensibili dall'host).

Quanto segue mostra l'elenco della directory '/host_root/' montata: immagine

Scarica lo strumento