Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-for-CVE-2025-9074 — Exploit de prova de conceito para CVE-2025-9074 - Exposição não autenticada da API Docker permitindo criação arbitrária de contêineres e acesso ao sistema de arquivos do host. | Kitploit
Ferramentas/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Análise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsEscape de Contêiner
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Exploit de prova de conceito para CVE-2025-9074 - Exposição não autenticada da API Docker permitindo criação arbitrária de contêineres e acesso ao sistema de arquivos do host.

Ver Repositório
46há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9074 - PoC de Acesso Não Autenticado à API do Docker

📌 Visão Geral

Este repositório fornece um exploit de Prova de Conceito (PoC) para CVE-2025-9074, que envolve a exposição não autenticada da API do Docker Engine na porta TCP 2375.
Um atacante que consiga acessar essa API exposta pode:

  • Interagir com o daemon do Docker sem autenticação.
  • Baixar imagens arbitrárias.
  • Criar e executar contêineres com bind mounts para o sistema de arquivos do host, resultando em comprometimento do host.

⚠️ Aviso Legal

Este PoC é disponibilizado apenas para fins educacionais e de testes de segurança autorizados.
A exploração não autorizada de sistemas é ilegal e antiética.
Use este PoC somente em ambientes que você possui ou para os quais tem permissão explícita de teste.


🧪 Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-9074
  • Componente Afetado: API do Docker Engine (TCP)
  • Porta Padrão:
2375
  • Tipo de Ataque: Remoto, não autenticado
  • Impacto: Acesso total ao sistema de arquivos do host por meio de contêiner malicioso

  • 🛠️ Requisitos

    • Python 3.x
    • Biblioteca requests

    Instalar dependências:

    root@kitploit:~
    pip install requests
    

    🧰 Configuração de Teste Local

    Se você estiver testando este PoC em sua máquina local, certifique-se de que a API do Docker esteja exposta via TCP sem TLS. No Docker Desktop, siga estes passos:

    1. Abra o Docker Desktop.
    2. Vá para Configurações → Geral.
    3. Role até "Expor o daemon em tcp://localhost:2375 sem TLS".
    4. ✅ Marque esta opção.
    5. Clique em Aplicar e Reiniciar.

    ⚠️ Aviso: Esta opção desativa a autenticação na API do Docker. Qualquer atacante local ou remoto que consiga alcançar localhost:2375 pode controlar seu daemon do Docker. Ative isso apenas em ambientes de teste isolados — nunca em produção.

    Depois de ativado, você pode verificar com:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    Se a API responder com JSON contendo "ServerVersion", então o daemon está exposto corretamente.


    🚀 Uso

    root@kitploit:~
    # Clone este repositório
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Execute o PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    Se nenhum alvo for fornecido, o script solicitará a entrada e usará 127.0.0.1:2375 como padrão.


    🧰 Etapas do PoC

    1. Verificar disponibilidade da API Confirma se a API do Docker responde a /info.

    2. Baixar a imagem alpine Garante que a imagem base necessária esteja disponível.

    3. Preparar o payload do contêiner malicioso Cria um contêiner com o sistema de arquivos do host montado via bind em /mnt.

    4. Criar o contêiner Envia uma solicitação de criação de contêiner.

    5. Iniciar o contêiner O contêiner é iniciado, fornecendo acesso ao sistema de arquivos do host.

    6. Pós-exploração Exemplo:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 Mitigação

    • Desative Expor o daemon em tcp://localhost:2375 sem TLS no Docker Desktop após os testes.
    • Use certificados TLS se a exposição remota da API for necessária.
    • Restrinja o acesso de rede ao daemon do Docker (porta 2375) usando regras de firewall.
    • Considere usar service mesh / políticas de rede para limitar a exposição.

    🧑‍💻 Autor

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    Script PoC desenvolvido em coautoria com o Gemini AI durante a pesquisa.


    🪪 Licença

    Este PoC é distribuído sob a Licença MIT.


    Baixar ferramenta