Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9074-PoC-Bash — Bashベースの概念実証エクスプロイトCVE-2025-9074。脆弱なAPIエンドポイントを介してホストのWindows C:ドライブをマウントすることにより、Dockerコンテナからの脱出を可能にします。 | Kitploit
ツール/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティレッドチーミングコンテナエスケープ
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

Bashベースの概念実証エクスプロイトCVE-2025-9074。脆弱なAPIエンドポイントを介してホストのWindows C:ドライブをマウントすることにより、Dockerコンテナからの脱出を可能にします。

リポジトリを見る
159ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9074-PoC-Bash

元のPoCは: https://github.com/j3r1ch0123/CVE-2025-9074。これはbashで書かれた新しいPoCです。すべてのDockerコンテナにPythonがインストールされているわけではなく、主にコンテナ内部から実行することを想定しています。

手順

コンテナ内部から、以下を使用して脆弱なDocker APIを見つけます:

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

このbashスクリプトを次のように使用します:

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

このスクリプトは、新しいDockerイメージを作成し、ホストのWindows Cドライブを /host_root/ ディレクトリにマウントし、イメージを起動し、その後コマンドを実行します(このコマンドはおそらく、ホストから機密ファイルを読み取って悪用するために必要なものです)。

以下は、マウントされた '/host_root/' ディレクトリのリスト表示を示しています: image

ツールをダウンロード