Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9074-PoC — Уязвимость была обнаружена в Docker Desktop. Удаленный злоумышленник может использовать эту уязвимость для обхода ограничений безопасности в целевой системе. | Kitploit
Инструменты/GitHubGitHub/bridgeralderson/cve-2025-9074-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingПобег из Контейнера
GitHubbridgeralderson/cve-2025-9074-poc

CVE-2025-9074-PoC

Уязвимость была обнаружена в Docker Desktop. Удаленный злоумышленник может использовать эту уязвимость для обхода ограничений безопасности в целевой системе.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
50569 месяцев назадПроверено Kitploit

Docker API: Неавторизованный RCE (CVE-2025-9074)

Критическая уязвимость CVE-2025-9074 в Docker Desktop позволяет локально запущенным Linux-контейнерам подключаться к API Docker Engine через подсеть по умолчанию (192.168.65.7:2375). Проблема сохраняется независимо от настроек Enhanced Container Isolation (ECI) или TCP exposure. Код эксплойта Proof of Concept для CVE-2025-9074 находится в открытом доступе. Уязвимость может позволить несанкционированный доступ к файлам пользователя на хост-системе. В связи с этим уровень риска оценивается как Высокий.

Автономный Bash-скрипт для эксплуатации открытых Docker API (обычно порт 2375) без аутентификации. Этот инструмент автоматизирует выход из контейнера через монтирование томов, позволяя выполнять произвольные команды на хост-системе с правами root/администратора.

Возможности

  • Поддержка всех ОС: Автоматически определяет целевую ОС (Linux vs Windows/Docker Desktop) и соответствующим образом настраивает точку монтирования (/:/host_root или /mnt/host/c:/host_root).
  • Работа в изолированной среде: Перечисляет и использует существующие образы на целевой системе. Не требует доступа к интернету на цели для загрузки новых образов.
  • Автоматическая очистка: Принудительно удаляет контейнер после выполнения команды, чтобы минимизировать следы.
  • Ноль зависимостей: Написан на чистом Bash с использованием стандартных curl, grep и sed. Не требует jq или внешних бинарных файлов.

Использование

root@kitploit:~
chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]

Proof Of Concept

image
Скачать инструмент