Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemRed TeamingEscape de Contêiner
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

Exploit de prova de conceito baseado em Bash para CVE-2025-9074 permitindo fuga de contêiner Docker montando a unidade C: do host Windows através de endpoints de API vulneráveis.

Ver Repositório
15há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9074-PoC-Bash

O PoC original está em: https://github.com/j3r1ch0123/CVE-2025-9074. Este é um novo PoC em bash, pois nem todos os contêineres Docker têm Python instalado, e principalmente este deve ser executado de dentro de um contêiner.

Passos

Dentro do contêiner, use o seguinte para encontrar a API Docker vulnerável:

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

Use este script bash da seguinte forma:

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

O script criará uma nova imagem Docker, montará o diretório C do Windows do host no diretório /host_root/, iniciará a imagem e, em seguida, executará o comando (que provavelmente é algo que você precisa explorar lendo arquivos confidenciais do host).

O seguinte mostra a listagem do diretório '/host_root/' montado: imagem

Baixar ferramenta