Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9074-docker-escape — Этот скрипт предназначен для использования в образовательных целях и в авторизованных средах, таких как HackTheBox. Использование его против систем без явного разрешения незаконно. | Kitploit
Инструменты/GitHubGitHub/chernandez321/cve-2025-9074-docker-escape
Повышение привилегийБезопасность контейнеровЭксплуатацияОбучение и ОбразованиеПобег из КонтейнераЛаборатории и Практика
GitHubchernandez321/cve-2025-9074-docker-escape

CVE-2025-9074-docker-escape

Этот скрипт предназначен для использования в образовательных целях и в авторизованных средах, таких как HackTheBox. Использование его против систем без явного разрешения незаконно.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
65 месяцев назадЕщё не проверено

CVE-2025-9074-Docker Escape (HTB MonitorsFour)

Этот код предназначен только для образовательных целей и контролируемых сред, таких как лаборатории (Hack The Box). Не использовать в системах без авторизации.

Этот репозиторий содержит эксплойт для уязвимости Docker Remote API exposed (без аутентификации), которая позволяет осуществить побег из контейнера на хост через создание привилегированных контейнеров. Уязвимость была выявлена при решении машины MonitorsFour на Hack The Box.

Атакующий может:

Создавать произвольные контейнеры Выполнять команды на хосте Монтировать файловую систему хоста (/) Полностью повышать привилегии

Эксплуатация основана на:

Доступе к Docker API по tcp/2375 без аутентификации Создании контейнера с: Privileged: true Bind mount хоста / → /mnt/host Выполнении команд через docker exec

Использование

chmod +x escape.sh

./escape.sh

Доступ к хосту После попадания в контейнер:

cd /mnt/host

ls

В данном случае (окружение HTB):

cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt

Скачать инструмент