
⚠️ 免責事項:
このリポジトリは教育および研究目的のみで使用されます。
所有する管理された環境以外でこのコードを使用しないでください。
作者は誤用に対して一切の責任を負いません。
このリポジトリは、Docker Remote API に関連する設定ミスの脆弱性 CVE-2025-9074 の概念実証(PoC)です。
Docker デーモンが認証なしで公開されていた場合、攻撃者は API リクエストを送信してコンテナを作成・起動することができました。
この PoC は安全で管理された環境で問題を示します。
注記: この脆弱性は修正済みです。
オリジナルの研究とライトアップの功績は以下に帰属します:
🔗 qwertysecurity.com – ブログ記事
このリポジトリはその作業を Python の PoC に適応し、ラボ環境でのテストを容易にします。
脆弱性は、Docker デーモンが TLS や認証なしで tcp://0.0.0.0:2375 でリッスンしていた場合に存在しました。
dockerd -H tcp://0.0.0.0:2375