Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9074 | Kitploit
Ferramentas/GitHubGitHub/zenzue/cve-2025-9074
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoEscape de ContêinerLabs e Prática
GitHubzenzue/cve-2025-9074

CVE-2025-9074

Ver Repositório
104há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9074 – Docker Desktop (Windows) Contêiner→Host Gravação via API do Engine Exposta

Autor: w01f

Status: Prova de Conceito (somente educacional / testes autorizados)

Visão Geral

Este projeto demonstra uma PoC para CVE-2025-9074, uma configuração incorreta/exposição em certas versões do Docker Desktop para Windows onde a API HTTP do Docker Engine em http://192.168.65.7:2375 é acessível a partir de contêineres (e às vezes via SSRF), permitindo que um atacante crie um contêiner com um bind mount para a unidade do host Windows e grave arquivos no host.

⚠️ Use somente em um laboratório controlado ou com permissão explícita por escrito. O uso indevido pode violar leis e políticas.

O que esta PoC faz

  • Conecta-se à API do Docker Engine (padrão: http://192.168.65.7:2375)
  • Cria um contêiner de curta duração com um bind mount do C:\ do host (como /mnt/host/c dentro da VM Linux) para /host_root dentro do contêiner
  • Executa um comando simples para criar C:\pwn.txt no host

Se o alvo for vulnerável, você verá o arquivo aparecer no host Windows.

Afetados / Pré-condições

  • Alvo: máquina Windows executando Docker Desktop vulnerável, onde a API do Engine está exposta para contêineres em 192.168.65.7:2375 (HTTP, sem TLS).
  • Ponto de vantagem do atacante: qualquer contêiner em execução naquele host (ou um serviço com acesso SSRF ao endpoint do engine).
  • Esta PoC executa dentro de um contêiner (ponto de vantagem típico no mundo real).

✅ Se GET http://192.168.65.7:2375/_ping retornar OK de dentro de um contêiner, as condições da PoC provavelmente existem.

Estrutura do Repositório

root@kitploit:~
.
├─ cve_2025_9074_poc.py     # PoC em Python (baseada em requests)
└─ README.md                # Este arquivo

Requisitos

  • Python 3.8+
  • pip install requests
  • Capacidade de alcançar a API do Docker Engine (padrão: http://192.168.65.7:2375) a partir do contêiner onde você executa a PoC

Início Rápido (dentro de um contêiner no host alvo)

root@kitploit:~
# 1) Instalar dependência
pip install --no-input requests

# 2) Executar a PoC
python3 cve_2025_9074_poc.py

# Opcional: personalizar nome do arquivo de saída ou imagem
# python3 cve_2025_9074_poc.py --outfile test.txt --image busybox

Comportamento padrão:

  • Engine alvo: http://192.168.65.7:2375
  • Caminho do host vinculado: /mnt/host/c (C:\ do Windows visto pela VM Linux)
  • Ponto de montagem no contêiner: /host_root
  • Arquivo criado no host: C:\pwn.txt

Opções de linha de comando

root@kitploit:~
--host        IP do host do Engine (padrão: 192.168.65.7)
--port        Porta do Engine     (padrão: 2375)
--image       Imagem do contêiner (padrão: alpine)
--host-path   Caminho no host/VM do Engine a vincular (padrão: /mnt/host/c)
--mount-path  Caminho dentro do contêiner      (padrão: /host_root)
--outfile     Nome do arquivo a criar no C:\ do host (padrão: pwn.txt)

Resultado Esperado

Em um sistema vulnerável, após executar a PoC você deve encontrar:

root@kitploit:~
C:\pwn.txt

contendo o texto pwned_by_CVE_2025_9074.

Limpeza

A PoC usa um contêiner de curta duração. Se quiser ser minucioso:

root@kitploit:~
# A partir de um shell privilegiado com acesso à CLI do docker:
docker ps -a --format '{{.ID}}\t{{.Image}}\t{{.Command}}'
# Remova pelo ID do contêiner se algum permanecer:
docker rm -f <CONTAINER_ID>
# Remova o arquivo de teste no host:
del C:\pwn.txt

Mitigação (Orientação Defensiva)

  • Atualize o Docker Desktop para Windows para uma versão corrigida (ou a mais recente disponível).
  • Garanta que a API do Docker Engine não esteja exposta por HTTP simples a redes não confiáveis ou a contêineres.
  • Prefira acesso protegido por TLS e controles de acesso rigorosos para a API do Engine.
  • Considere políticas de rede / regras de firewall que bloqueiem o acesso de contêineres ao endpoint do engine.

Ideias de Detecção (Blue Team)

  • Procure por eventos de criação de contêiner onde HostConfig.Binds inclua caminhos como /mnt/host/c ou outras montagens de unidade do host.
  • Monitore criações inesperadas de arquivos em C:\ a partir de processos atribuíveis ao contexto da VM Linux do Docker.
  • Telemetria de rede de namespaces de contêineres para 192.168.65.7:2375 (HTTP) é suspeita.

Solução de Problemas

  • /ping não OK / conexão recusada: a API do engine não está acessível a partir do seu contêiner; o host pode estar corrigido ou não exposto.
  • Arquivo não criado: verifique se --host-path mapeia corretamente para o C:\ do Windows a partir da VM Linux. Alguns ambientes diferem.
  • Problemas ao puxar imagem: pré-carregue alpine ou alterne para busybox com --image busybox.

Aviso Legal e Ético

Esta PoC é fornecida somente para fins educacionais e testes autorizados. Executar contra sistemas sem autorização explícita por escrito é ilegal e antiético. O autor e os colaboradores não são responsáveis por uso indevido ou danos.

Licença

MIT


Autor: w01f

Baixar ferramenta