
Nova vulnerabilidade encontrada no Docker. O crédito por encontrar a vulnerabilidade vai para Felix Boulet.
⚠️ Aviso:
Este repositório é apenas para fins educacionais e de pesquisa.
Não utilize este código fora de um ambiente controlado que você possua.
O autor não é responsável pelo uso indevido.
Este repositório contém uma prova de conceito (PoC) para a CVE-2025-9074, uma vulnerabilidade de má configuração envolvendo a API Remota do Docker.
Quando o daemon do Docker era exposto sem autenticação, um atacante poderia enviar requisições à API para criar e iniciar contêineres.
Esta PoC demonstra o problema em um ambiente seguro e controlado.
Nota: Esta vulnerabilidade já foi corrigida.
O crédito pela pesquisa e artigo original vai para:
🔗 qwertysecurity.com – Post no Blog
Este repositório adapta esse trabalho em uma PoC em Python para facilitar testes em ambientes de laboratório.
A vulnerabilidade existia se o daemon do Docker estivesse escutando em tcp://0.0.0.0:2375 sem TLS ou autenticação.
dockerd -H tcp://0.0.0.0:2375