
새로운 취약점이 Docker에서 발견되었습니다. 취약점을 발견한 공은 Felix Boulet에게 돌아갑니다.
⚠️ 면책 조항:
이 저장소는 교육 및 연구 목적으로만 제공됩니다.
본인이 소유한 통제된 환경 밖에서는 이 코드를 사용하지 마십시오.
저자는 오용에 대해 책임지지 않습니다.
이 저장소에는 CVE-2025-9074에 대한 개념 증명(PoC)이 포함되어 있습니다. 이는 Docker Remote API와 관련된 잘못된 설정 취약점입니다.
Docker 데몬이 인증 없이 노출되었을 때, 공격자는 API 요청을 보내 컨테이너를 생성하고 시작할 수 있었습니다.
이 PoC는 안전하고 통제된 환경에서 해당 문제를 시연합니다.
참고: 이 취약점은 패치되었습니다.
원본 연구 및 글에 대한 크레딧은 다음에게 있습니다:
🔗 qwertysecurity.com – 블로그 게시물
이 저장소는 해당 작업을 실습 환경에서 더 쉽게 테스트할 수 있도록 Python PoC로 각색한 것입니다.
이 취약점은 Docker 데몬이 TLS나 인증 없이 tcp://0.0.0.0:2375에서 수신 대기 중일 때 존재했습니다.
dockerd -H tcp://0.0.0.0:2375