Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074 — Proof-of-concept di exploit per CVE-2025-9074 che dimostra la scrittura di file dal container all'host tramite l'API Docker Engine esposta su Windows. Solo per test autorizzati e scopi educativi. | Kitploit
Strumenti/GitHubGitHub/zenzue/cve-2025-9074
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudConfigurazione ErrataApprendimento e FormazioneEscape dal ContainerLab e Pratica
GitHubzenzue/cve-2025-9074

CVE-2025-9074

Proof-of-concept di exploit per CVE-2025-9074 che dimostra la scrittura di file dal container all'host tramite l'API Docker Engine esposta su Windows. Solo per test autorizzati e scopi educativi.

10431 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-9074 – Docker Desktop (Windows) Scrittura da Container a Host tramite API del Motore Esposta

Autore: w01f

Stato: Proof-of-Concept (solo a scopo educativo / test autorizzati)

Panoramica

Questo progetto dimostra un PoC per CVE-2025-9074, una configurazione errata/esposizione in alcune versioni di Docker Desktop per Windows in cui l'API HTTP del motore Docker all'indirizzo http://192.168.65.7:2375 è raggiungibile dai container (e talvolta tramite SSRF), consentendo a un attaccante di creare un container con un bind mount verso il disco dell'host Windows e scrivere file sull'host.

⚠️ Utilizzare solo in un laboratorio controllato o con esplicita autorizzazione scritta. L'uso improprio può violare leggi e politiche.

Cosa fa questo PoC

  • Si connette all'API del motore Docker (default: http://192.168.65.7:2375)
  • Crea un container di breve durata con un bind mount dall'host C:\ (come /mnt/host/c all'interno della VM Linux) a /host_root all'interno del container
  • Esegue un semplice comando per creare C:\pwn.txt sull'host

Se il target è vulnerabile, vedrai apparire il file sull'host Windows.

Affetti / Prerequisiti

  • Target: Macchina Windows che esegue Docker Desktop vulnerabile in cui l'API del motore è esposta ai container su 192.168.65.7:2375 (HTTP, nessun TLS).
  • Posizione dell'attaccante: Qualsiasi container in esecuzione su quell'host (o un servizio con accesso SSRF all'endpoint del motore).
  • Questo PoC viene eseguito all'interno di un container (tipica posizione nel mondo reale).

✅ Se GET http://192.168.65.7:2375/_ping restituisce OK dall'interno di un container, è probabile che esistano le condizioni per il PoC.

Struttura del repository

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # Python PoC (basato su requests)
└─ README.md                # Questo file

Requisiti

  • Python 3.8+
  • pip install requests
  • Capacità di raggiungere l'API del motore Docker (default: http://192.168.65.7:2375) dal container in cui esegui il PoC

Avvio rapido (all'interno di un container sull'host target)

root@kitploit:~
# 1) Installa la dipendenza
pip install --no-input requests

# 2) Esegui il PoC
python3 cve_2025_9074_poc.py

# Opzionale: personalizzare nome file o immagine
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

Comportamento predefinito:

  • Motore target: http://192.168.65.7:2375
  • Percorso host montato: /mnt/host/c (C:\ di Windows visto dalla VM Linux)
  • Punto di mount nel container: /host_root
  • File creato sull'host: C:\pwn.txt

Opzioni da riga di comando

root@kitploit:~
--host        IP del motore host (default: 192.168.65.7)
--port        Porta del motore     (default: 2375)
--image       Immagine del container (default: alpine)
--host-path   Percorso sull'host/VM da montare (default: /mnt/host/c)
--mount-path  Percorso all'interno del container      (default: /host_root)
--outfile     Nome del file da creare su C:\ (default: pwn.txt)

Risultato previsto

Su un sistema vulnerabile, dopo aver eseguito il PoC dovresti trovare:

root@kitploit:~
C:\pwn.txt

contenente il testo pwned_by_CVE_2025_9074.

Pulizia

Il PoC utilizza un container di breve durata. Se vuoi essere meticoloso:

root@kitploit:~
# Da una shell privilegiata con accesso CLI docker:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# Rimuovi per ID container se ne rimangono:
docker rm -f <ID_CONTAINER>
# Rimuovi il file di test sull'host:
del C:\pwn.txt

Mitigazione (Guida difensiva)

  • Aggiorna Docker Desktop per Windows a una versione patchata (o all'ultima disponibile).
  • Assicurati che l'API del motore Docker non sia esposta su HTTP semplice a reti non fidate o ai container.
  • Preferisci l'accesso protetto da TLS e controlli di accesso rigorosi per l'API del motore.
  • Considera politiche di rete / regole firewall che blocchino l'accesso dei container all'endpoint del motore.

Idee per il rilevamento (Blue Team)

  • Cerca eventi di creazione container in cui HostConfig.Binds include percorsi come /mnt/host/c o altri mount di unità host.
  • Monitora creazioni inaspettate di file su C:\ da processi attribuibili al contesto della VM Linux di Docker.
  • La telemetria di rete dagli spazi dei nomi dei container verso 192.168.65.7:2375 (HTTP) è sospetta.

Risoluzione dei problemi

  • /ping non OK / connessione rifiutata: L'API del motore non è raggiungibile dal tuo container; l'host potrebbe essere patchato o non esposto.
  • File non creato: Verifica che --host-path mappi correttamente il Windows C:\ dalla VM Linux. Alcuni ambienti differiscono.
  • Problemi di pull dell'immagine: Pre-pull alpine o passa a busybox con --image busybox.

Avviso legale ed etico

Questo PoC è fornito solo a scopo educativo e per test autorizzati. Eseguirlo su sistemi senza esplicita autorizzazione scritta è illegale e non etico. L'autore e i contributori non sono responsabili per uso improprio o danni.

Licenza

MIT


Autore: w01f

Scarica lo strumento