Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-for-CVE-2025-9074 — Exploit de prova de conceito para CVE-2025-9074 - Exposição não autenticada da API Docker permitindo criação arbitrária de contêineres e acesso ao sistema de arquivos do host. | Kitploit
Ferramentas/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Análise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsEscape de Contêiner
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Exploit de prova de conceito para CVE-2025-9074 - Exposição não autenticada da API Docker permitindo criação arbitrária de contêineres e acesso ao sistema de arquivos do host.

Ver Repositório
419há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9074 - PoC de Acesso Não Autenticado à API do Docker

📌 Visão Geral

Este repositório fornece um exploit de Prova de Conceito (PoC) para CVE-2025-9074, que envolve a exposição não autenticada da API do Docker Engine na porta TCP 2375.
Um atacante que consiga acessar essa API exposta pode:

  • Interagir com o daemon do Docker sem autenticação.
  • Baixar imagens arbitrárias.
  • Criar e executar contêineres com bind mounts para o sistema de arquivos do host, resultando em comprometimento do host.

⚠️ Aviso Legal

Este PoC é disponibilizado apenas para fins educacionais e de testes de segurança autorizados.
A exploração não autorizada de sistemas é ilegal e antiética.
Use este PoC somente em ambientes que você possui ou para os quais tem permissão explícita de teste.


🧪 Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-9074
  • Componente Afetado: API do Docker Engine (TCP)
  • Porta Padrão: 2375
  • Tipo de Ataque: Remoto, não autenticado
  • Impacto: Acesso total ao sistema de arquivos do host por meio de contêiner malicioso

🛠️ Requisitos

  • Python 3.x
  • Biblioteca requests

Instalar dependências:

pip install requests

🧰 Configuração de Teste Local

Se você estiver testando este PoC em sua máquina local, certifique-se de que a API do Docker esteja exposta via TCP sem TLS. No Docker Desktop, siga estes passos:

  1. Abra o Docker Desktop.
  2. Vá para Configurações → Geral.
  3. Role até "Expor o daemon em tcp://localhost:2375 sem TLS".
  4. ✅ Marque esta opção.
  5. Clique em Aplicar e Reiniciar.

⚠️ Aviso: Esta opção desativa a autenticação na API do Docker. Qualquer atacante local ou remoto que consiga alcançar localhost:2375 pode controlar seu daemon do Docker. Ative isso apenas em ambientes de teste isolados — nunca em produção.

Depois de ativado, você pode verificar com:

curl http://127.0.0.1:2375/info

Se a API responder com JSON contendo "ServerVersion", então o daemon está exposto corretamente.


🚀 Uso

# Clone este repositório
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC

# Execute o PoC
python3 poc_cve_2025_9074.py <target_ip>:2375

Se nenhum alvo for fornecido, o script solicitará a entrada e usará 127.0.0.1:2375 como padrão.


🧰 Etapas do PoC

  1. Verificar disponibilidade da API Confirma se a API do Docker responde a /info.

  2. Baixar a imagem alpine Garante que a imagem base necessária esteja disponível.

  3. Preparar o payload do contêiner malicioso Cria um contêiner com o sistema de arquivos do host montado via bind em /mnt.

  4. Criar o contêiner Envia uma solicitação de criação de contêiner.

  5. Iniciar o contêiner O contêiner é iniciado, fornecendo acesso ao sistema de arquivos do host.

  6. Pós-exploração Exemplo:

    docker exec -it <container_id> sh
    ls /mnt
    

🧠 Mitigação

  • Desative Expor o daemon em tcp://localhost:2375 sem TLS no Docker Desktop após os testes.
  • Use certificados TLS se a exposição remota da API for necessária.
  • Restrinja o acesso de rede ao daemon do Docker (porta 2375) usando regras de firewall.
  • Considere usar service mesh / políticas de rede para limitar a exposição.

🧑‍💻 Autor

  • OilSeller2001
  • GitHub: https://github.com/oilseller2001

Script PoC desenvolvido em coautoria com o Gemini AI durante a pesquisa.


🪪 Licença

Este PoC é distribuído sob a Licença MIT.


Baixar ferramenta