Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9074 — Docker で新たな脆弱性が発見されました。脆弱性の発見者は Felix Boulet です。 | Kitploit
ツール/GitHubGitHub/j3r1ch0123/cve-2025-9074
コンテナセキュリティ脆弱性分析エクスプロイト設定ミス学習と教育ラボと実践
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

Docker で新たな脆弱性が発見されました。脆弱性の発見者は Felix Boulet です。

リポジトリを見る
821年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9074 - Docker Remote API(ラボ PoC)

⚠️ 免責事項:
このリポジトリは教育および研究目的のみで使用されます。
所有する管理された環境以外でこのコードを使用しないでください。
作者は誤用に対して一切の責任を負いません。


概要

このリポジトリは、Docker Remote API に関連する設定ミスの脆弱性 CVE-2025-9074 の概念実証(PoC)です。
Docker デーモンが認証なしで公開されていた場合、攻撃者は API リクエストを送信してコンテナを作成・起動することができました。

この PoC は安全で管理された環境で問題を示します。
注記: この脆弱性は修正済みです。


オリジナルライトアップ

オリジナルの研究とライトアップの功績は以下に帰属します:
🔗 qwertysecurity.com – ブログ記事

このリポジトリはその作業を Python の PoC に適応し、ラボ環境でのテストを容易にします。


動作の仕組み

  • スクリプトは HTTP 経由で Docker Remote API とやり取りします。
  • 指定されたコマンドで新しいコンテナを作成します。
  • その後、API を介してコンテナを起動します。

脆弱性は、Docker デーモンが TLS や認証なしで tcp://0.0.0.0:2375 でリッスンしていた場合に存在しました。


使用法

1. API を公開して Docker を実行する(ラボのみ)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
ツールをダウンロード