Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-for-CVE-2025-9074 — CVE-2025-9074에 대한 개념 증명(PoC) 익스플로잇 - 인증되지 않은 Docker API 노출로 임의 컨테이너 생성 및 호스트 파일시스템 접근을 허용합니다. | Kitploit
도구/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Vulnerability AnalysisExploitationPost-ExploitationPenetration TestingPayload DevelopmentContainer Escape
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

CVE-2025-9074에 대한 개념 증명(PoC) 익스플로잇 - 인증되지 않은 Docker API 노출로 임의 컨테이너 생성 및 호스트 파일시스템 접근을 허용합니다.

저장소 보기
4811개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-9074 - Docker API 비인증 액세스 PoC

📌 개요

이 저장소는 CVE-2025-9074에 대한 PoC(Proof-of-Concept) 익스플로잇을 제공하며, 이는 TCP 포트 2375에서 Docker Engine API가 비인증 상태로 노출되는 취약점과 관련됩니다.
노출된 API에 접근할 수 있는 공격자는 다음을 수행할 수 있습니다:

  • 인증 없이 Docker 데몬과 상호 작용할 수 있습니다.
  • 임의의 이미지를 가져올 수 있습니다.
  • 호스트 파일시스템에 대한 바인드 마운트와 함께 컨테이너를 생성 및 실행하여 호스트를 장악할 수 있습니다.

⚠️ 법적 고지

이 PoC는 교육 및 승인된 보안 테스트 목적으로만 공개되었습니다.
시스템에 대한 무단 악용은 불법이며 비윤리적입니다.
이 PoC는 소유하거나 테스트할 명시적 권한이 있는 환경에서만 사용하십시오.


🧪 취약점 세부 정보

  • CVE ID: CVE-2025-9074
  • 영향받는 구성 요소: Docker Engine API (TCP)
  • 기본 포트: 2375
  • 공격 유형: 원격, 비인증
  • 영향: 악성 컨테이너를 통한 호스트 파일시스템 전체 접근

🛠️ 요구 사항

  • Python 3.x
  • requests 라이브러리

의존성 설치:

root@kitploit:~
pip install requests

🧰 로컬 테스트 설정

로컬 머신에서 이 PoC를 테스트하는 경우 Docker API가 TLS 없이 TCP로 노출되어 있는지 확인하십시오. Docker Desktop에서 다음 단계를 따르세요:

  1. Docker Desktop을 엽니다.
  2. Settings → General로 이동합니다.
  3. **"Expose daemon on tcp://localhost:2375 without TLS"**까지 아래로 스크롤합니다.
  4. ✅ 이 옵션을 선택합니다.
  5. Apply & Restart를 클릭합니다.

⚠️ 경고: 이 옵션은 Docker API의 인증을 비활성화합니다. localhost:2375에 접근할 수 있는 로컬 또는 원격 공격자가 Docker 데몬을 제어할 수 있습니다. 격리된 테스트 환경에서만 활성화하십시오 — 절대 프로덕션에서는 사용하지 마세요.

활성화한 후 다음 명령으로 확인할 수 있습니다:

root@kitploit:~
curl http://127.0.0.1:2375/info

API가 "ServerVersion"을 포함한 JSON으로 응답하면 데몬이 올바르게 노출된 것입니다.


🚀 사용법

root@kitploit:~
# Clone this repository
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC

# Run the PoC
python3 poc_cve_2025_9074.py <target_ip>:2375

대상이 제공되지 않으면 스크립트가 입력을 요청하고 기본값으로 127.0.0.1:2375를 사용합니다.


🧰 PoC 단계

  1. API 가용성 확인 Docker API가 /info에 응답하는지 확인합니다.

  2. alpine 이미지 가져오기 필요한 기본 이미지를 사용할 수 있는지 확인합니다.

  3. 악성 컨테이너 페이로드 준비 호스트 파일시스템을 /mnt에 바인드 마운트한 컨테이너를 생성합니다.

  4. 컨테이너 생성 컨테이너 생성 요청을 전송합니다.

  5. 컨테이너 시작 컨테이너가 시작되어 호스트 파일시스템에 대한 접근을 제공합니다.

  6. 사후 악용 예시:

    root@kitploit:~
    docker exec -it <container_id> sh
    ls /mnt
    

🧠 완화 조치

  • 테스트 후 Docker Desktop에서 Expose daemon on tcp://localhost:2375 without TLS를 비활성화하십시오.
  • 원격 API 노출이 필요한 경우 TLS 인증서를 사용하십시오.
  • 방화벽 규칙을 사용하여 Docker 데몬(포트 2375)에 대한 네트워크 접근을 제한하십시오.
  • 노출을 제한하려면 서비스 메시 / 네트워크 정책 사용을 고려하십시오.

🧑‍💻 작성자

  • OilSeller2001
  • GitHub: https://github.com/oilseller2001

PoC 스크립트는 연구 중 Gemini AI와 공동 개발되었습니다.


🪪 라이선스

이 PoC는 MIT License 하에 공개됩니다.


도구 다운로드