Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9074 — CVE-2025-9074에 대한 개념 증명 익스플로잇으로, Windows에서 노출된 Docker Engine API를 통해 컨테이너에서 호스트로 파일을 쓰는 방법을 보여줍니다. 공인된 테스트 및 교육 목적으로만 사용하십시오. | Kitploit
도구/GitHubGitHub/zenzue/cve-2025-9074
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityMisconfigurationLearning & EducationContainer EscapeLabs & Practice
GitHubzenzue/cve-2025-9074

CVE-2025-9074

CVE-2025-9074에 대한 개념 증명 익스플로잇으로, Windows에서 노출된 Docker Engine API를 통해 컨테이너에서 호스트로 파일을 쓰는 방법을 보여줍니다. 공인된 테스트 및 교육 목적으로만 사용하십시오.

10431년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-9074 – 노출된 엔진 API를 통한 Docker Desktop (Windows) 컨테이너→호스트 쓰기

Author: w01f

상태: 개념 증명 (교육 / 승인된 테스트 전용)

개요

이 프로젝트는 CVE-2025-9074에 대한 PoC를 시연합니다. 이 취약점은 Docker Desktop for Windows의 특정 버전에서 Docker Engine HTTP API가 http://192.168.65.7:2375에서 컨테이너(때로는 SSRF를 통해)에서 접근 가능하여 공격자가 바인드 마운트로 Windows 호스트 드라이브에 컨테이너를 생성하고 호스트에 파일을 쓸 수 있는 설정 오류/노출입니다.

⚠️ 통제된 실험실 또는 명시적인 서면 허가를 받은 경우에만 사용하세요. 오용은 법률 및 정책을 위반할 수 있습니다.

이 PoC의 기능

  • Docker Engine API에 연결 (기본값: http://192.168.65.7:2375)
  • 호스트 C:\ (Linux VM 내에서 /mnt/host/c)에서 컨테이너 내 /host_root로의 바인드 마운트가 있는 단기 컨테이너 생성
  • 호스트에 **C:\pwn.txt**를 생성하는 간단한 명령 실행

대상이 취약한 경우 Windows 호스트에 파일이 나타나는 것을 볼 수 있습니다.

영향 / 전제 조건

  • 대상: 취약한 Docker Desktop을 실행 중인 Windows 시스템, Engine API가 컨테이너에 192.168.65.7:2375 (HTTP, TLS 없음)로 노출됨.
  • 공격자 위치: 해당 호스트에서 실행 중인 모든 컨테이너 (또는 엔진 엔드포인트에 SSRF 접근이 가능한 서비스).
  • 이 PoC는 컨테이너 내부에서 실행됩니다 (일반적인 실제 위치).

✅ 컨테이너 내부에서 GET http://192.168.65.7:2375/_ping이 OK를 반환하면 PoC 조건이 존재할 가능성이 높습니다.

저장소 구조

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # Python PoC (requests-based)
└─ README.md                # This file

요구 사항

  • Python 3.8+
  • pip install requests
  • PoC를 실행하는 컨테이너에서 Docker Engine API (기본값: http://192.168.65.7:2375)에 도달할 수 있는 능력

빠른 시작 (대상 호스트의 컨테이너 내부)

root@kitploit:~
# 1) Install dependency
pip install --no-input requests

# 2) Run the PoC
python3 cve_2025_9074_poc.py

# Optional: customize output filename or image
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

기본 동작:

  • 대상 엔진: http://192.168.65.7:2375
  • 바인드된 호스트 경로: /mnt/host/c (Linux VM에서 보이는 Windows C:)
  • 컨테이너 내 마운트 지점: /host_root
  • 호스트에 생성된 파일: C:\pwn.txt

명령줄 옵션

root@kitploit:~
--host        Engine host IP (default: 192.168.65.7)
--port        Engine port     (default: 2375)
--image       Container image (default: alpine)
--host-path   Path on engine host/VM to bind (default: /mnt/host/c)
--mount-path  Path inside the container      (default: /host_root)
--outfile     Filename to create on host C:\ (default: pwn.txt)

예상 결과

취약한 시스템에서 PoC 실행 후 다음을 찾을 수 있습니다:

root@kitploit:~
C:\pwn.txt

텍스트 pwned_by_CVE_2025_9074가 포함되어 있습니다.

정리

PoC는 단기 컨테이너를 사용합니다. 철저히 하고 싶다면:

root@kitploit:~
# From a privileged shell with docker CLI access:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# Remove by container ID if any remain:
docker rm -f <CONTAINER_ID>
# Remove the test file on the host:
del C:\pwn.txt

완화 (방어 지침)

  • Docker Desktop for Windows를 패치된 릴리스(또는 최신 버전)로 업데이트하세요.
  • Docker Engine API가 신뢰할 수 없는 네트워크나 컨테이너에 일반 HTTP로 노출되지 않도록 하세요.
  • Engine API에 TLS로 보호된 접근과 엄격한 접근 제어를 선호하세요.
  • 컨테이너가 엔진 엔드포인트에 접근하는 것을 차단하는 네트워크 정책/방화벽 규칙을 고려하세요.

탐지 아이디어 (블루 팀)

  • HostConfig.Binds에 /mnt/host/c 또는 다른 호스트 드라이브 마운트와 같은 경로가 포함된 컨테이너 생성 이벤트를 찾으세요.
  • Docker Linux VM 컨텍스트에 기인한 프로세스에서 C:\에 예상치 못한 파일 생성을 모니터링하세요.
  • 컨테이너 네임스페이스에서 192.168.65.7:2375 (HTTP)로의 네트워크 텔레메트리는 의심스럽습니다.

문제 해결

  • /ping이 OK가 아님 / 연결 거부됨: 컨테이너에서 엔진 API에 연결할 수 없습니다. 호스트가 패치되었거나 노출되지 않았을 수 있습니다.
  • 파일이 생성되지 않음: --host-path가 Linux VM에서 Windows C:\로 올바르게 매핑되는지 확인하세요. 일부 환경은 다릅니다.
  • 이미지 풀 문제: alpine을 미리 가져오거나 --image busybox로 busybox로 전환하세요.

법적 및 윤리적 고지

이 PoC는 교육 및 승인된 테스트 전용으로 제공됩니다. 명시적인 서면 허가 없이 시스템에 대해 실행하는 것은 불법이며 비윤리적입니다. 저자와 기여자는 오용이나 손해에 대해 책임을 지지 않습니다.

라이선스

MIT


Author: w01f

도구 다운로드