Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-for-CVE-2025-9074 — CVE-2025-9074 の Proof-of-Concept エクスプロイト - 認証なしの Docker API 公開により、任意のコンテナ作成とホストファイルシステムへのアクセスが可能になります。 | Kitploit
ツール/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストペイロード開発コンテナエスケープ
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

CVE-2025-9074 の Proof-of-Concept エクスプロイト - 認証なしの Docker API 公開により、任意のコンテナ作成とホストファイルシステムへのアクセスが可能になります。

リポジトリを見る
4811ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9074 - Docker API 未認証アクセス PoC

📌 概要

このリポジトリは、TCP ポート 2375 における Docker Engine API の未認証公開に関するCVE-2025-9074 の概念実証(PoC)エクスプロイトを提供します。
この公開された API にアクセスできる攻撃者は、以下のことが可能です:

  • 認証なしで Docker デーモンと対話する。
  • 任意のイメージをプルする。
  • ホストファイルシステムへのバインドマウントを備えたコンテナを作成・実行し、ホストを侵害する。

⚠️ 法的免責事項

この PoC は教育および認可されたセキュリティテスト目的のみで公開されています。
システムに対する不正な攻撃は違法であり、非倫理的です。
この PoC は、所有している環境、または明示的な許可を得てテストする環境でのみ使用してください。


🧪 脆弱性の詳細

  • CVE ID: CVE-2025-9074
  • 影響を受けるコンポーネント: Docker Engine API (TCP)
  • デフォルトポート: 2375
  • 攻撃タイプ: リモート、未認証
  • 影響: 悪意のあるコンテナによるホストファイルシステムへの完全なアクセス

🛠️ 要件

  • Python 3.x
  • requests ライブラリ
  • 依存関係をインストール:

    root@kitploit:~
    pip install requests
    

    🧰 ローカルテスト環境のセットアップ

    この PoC をローカルマシンでテストする場合は、Docker API が TLS なしで TCP 上に公開されていることを確認してください。 Docker Desktop では、次の手順に従います:

    1. Docker Desktop を開きます。
    2. Settings → General に移動します。
    3. "Expose daemon on tcp://localhost:2375 without TLS" までスクロールします。
    4. ✅ このオプションをチェックします。
    5. Apply & Restart をクリックします。

    ⚠️ 警告: このオプションは Docker API の認証を無効にします。 localhost:2375 に到達できるローカルまたはリモートの攻撃者は、あなたの Docker デーモンを制御できます。 これは隔離されたテスト環境でのみ有効にしてください — 本番環境では絶対に有効にしないでください。

    有効にすると、次のコマンドで確認できます:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    API が "ServerVersion" を含む JSON で応答した場合、デーモンは正しく公開されています。


    🚀 使用方法

    root@kitploit:~
    # このリポジトリをクローン
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # PoC を実行
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    ターゲットが指定されていない場合、スクリプトは入力を求め、デフォルトで 127.0.0.1:2375 を使用します。


    🧰 PoC の手順

    1. API の可用性を確認 Docker API が /info に応答するかどうかを確認します。

    2. alpine イメージをプル 必要なベースイメージが利用可能であることを確認します。

    3. 悪意のあるコンテナペイロードを準備 ホストファイルシステムを /mnt にバインドマウントしたコンテナを作成します。

    4. コンテナを作成 コンテナ作成リクエストを送信します。

    5. コンテナを起動 コンテナが起動され、ホストファイルシステムへのアクセスが提供されます。

    6. 攻撃後処理 例:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 緩和策

    • テスト後、Docker Desktop で Expose daemon on tcp://localhost:2375 without TLS を無効にしてください。
    • リモートで API を公開する必要がある場合は、TLS 証明書を使用してください。
    • ファイアウォールルールを使用して、Docker デーモン(ポート 2375)へのネットワークアクセスを制限してください。
    • 露出を制限するために、サービスメッシュ / ネットワークポリシーの使用を検討してください。

    🧑‍💻 著者

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    PoC スクリプトは、研究中に Gemini AI と共同開発されました。


    🪪 ライセンス

    この PoC は MIT License の下で公開されています。


    ツールをダウンロード