Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9074-docker-escape — このスクリプトは教育目的およびHackTheBoxのような許可された環境での使用を目的としています。明示的な許可なくシステムに対して使用することは違法です。 | Kitploit
ツール/GitHubGitHub/chernandez321/cve-2025-9074-docker-escape
特権昇格コンテナセキュリティエクスプロイト学習と教育コンテナエスケープラボと実践
GitHubchernandez321/cve-2025-9074-docker-escape

CVE-2025-9074-docker-escape

このスクリプトは教育目的およびHackTheBoxのような許可された環境での使用を目的としています。明示的な許可なくシステムに対して使用することは違法です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
4ヶ月前未レビュー

CVE-2025-9074-Docker Escape (HTB MonitorsFour)

このコードは教育目的およびラボ環境(Hack The Box)のような管理された環境でのみ使用してください。許可なくシステムで使用しないでください。

このリポジトリには、認証なしで公開されたDocker Remote APIの脆弱性を利用したエクスプロイトスクリプトが含まれており、特権コンテナを作成することでコンテナからホストへの脱出を可能にします。 この脆弱性は、Hack The BoxのMonitorsFourマシンの攻略中に特定されました。

攻撃者は以下を実行できます:

  • 任意のコンテナを作成
  • ホスト上でコマンドを実行
  • ホストのファイルシステム(/)をマウント
  • 完全な権限昇格

エクスプロイトの基盤:

  • 認証なしでtcp/2375上のDocker APIにアクセス
  • 以下の設定でコンテナを作成:
    • Privileged: true
    • ホストの / を /mnt/host にバインドマウント
    • docker exec を介したコマンド実行

使用方法

chmod +x escape.sh

./escape.sh

ホストへのアクセス コンテナ内に入ったら:

cd /mnt/host

ls

この場合(HTB環境):

cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt

ツールをダウンロード