Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/j3r1ch0123/cve-2025-9074
Безопасность контейнеровАнализ уязвимостейЭксплуатацияНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubj3r1ch0123/cve-2025-9074

CVE-2025-9074

Обнаружена новая уязвимость в Docker. За обнаружение уязвимости благодарность Феликсу Буле.

Репозиторий
831 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9074 - Docker Remote API (Лабораторный PoC)

⚠️ Отказ от ответственности:
Этот репозиторий предназначен только для образовательных и исследовательских целей.
Не используйте этот код вне контролируемой среды, которая вам принадлежит.
Автор не несет ответственности за неправильное использование.


Обзор

Этот репозиторий содержит доказательство концепции (PoC) для CVE-2025-9074 — уязвимости неправильной конфигурации, связанной с Docker Remote API.
Когда демон Docker был открыт без аутентификации, злоумышленник мог отправлять API-запросы для создания и запуска контейнеров.

Этот PoC демонстрирует проблему в безопасной и контролируемой среде.
Примечание: Эта уязвимость была исправлена.


Оригинальная статья

Авторство оригинального исследования и статьи принадлежит:
🔗 qwertysecurity.com – Запись в блоге

Этот репозиторий адаптирует эту работу в Python PoC для упрощения тестирования в лабораторных условиях.


Как это работает

  • Скрипт взаимодействует с Docker Remote API через HTTP.
  • Он создает новый контейнер с указанной командой.
  • Затем контейнер запускается через API.

Уязвимость существовала, если демон Docker прослушивал tcp://0.0.0.0:2375 без TLS или аутентификации.


Использование

1. Запустите Docker с открытым API (только для лаборатории)

root@kitploit:~
dockerd -H tcp://0.0.0.0:2375
Скачать инструмент