
Обнаружена новая уязвимость в Docker. За обнаружение уязвимости благодарность Феликсу Буле.
⚠️ Отказ от ответственности:
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Не используйте этот код вне контролируемой среды, которая вам принадлежит.
Автор не несет ответственности за неправильное использование.
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-9074 — уязвимости неправильной конфигурации, связанной с Docker Remote API.
Когда демон Docker был открыт без аутентификации, злоумышленник мог отправлять API-запросы для создания и запуска контейнеров.
Этот PoC демонстрирует проблему в безопасной и контролируемой среде.
Примечание: Эта уязвимость была исправлена.
Авторство оригинального исследования и статьи принадлежит:
🔗 qwertysecurity.com – Запись в блоге
Этот репозиторий адаптирует эту работу в Python PoC для упрощения тестирования в лабораторных условиях.
Уязвимость существовала, если демон Docker прослушивал tcp://0.0.0.0:2375 без TLS или аутентификации.
dockerd -H tcp://0.0.0.0:2375