Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-for-CVE-2025-9074 — Эксплойт Proof-of-Concept для CVE-2025-9074 — неаутентифицированный доступ к Docker API, позволяющий создавать произвольные контейнеры и получать доступ к файловой системе хоста. | Kitploit
Инструменты/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Анализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиПобег из Контейнера
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Эксплойт Proof-of-Concept для CVE-2025-9074 — неаутентифицированный доступ к Docker API, позволяющий создавать произвольные контейнеры и получать доступ к файловой системе хоста.

Репозиторий
4811 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9074 - PoC неавторизованного доступа к Docker API

📌 Обзор

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2025-9074, связанный с неавторизованным доступом к API Docker Engine через TCP-порт 2375.
Злоумышленник, имеющий доступ к этому открытому API, может:

  • Взаимодействовать с демоном Docker без аутентификации.
  • Загружать произвольные образы.
  • Создавать и запускать контейнеры с bind-mount к файловой системе хоста, что приводит к компрометации хоста.

⚠️ Правовое предупреждение

Данный PoC опубликован исключительно в образовательных целях и для авторизованного тестирования безопасности.
Несанкционированная эксплуатация систем незаконна и неэтична.
Используйте этот PoC только в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


🧪 Детали уязвимости

  • CVE ID: CVE-2025-9074
  • Поражённый компонент: Docker Engine API (TCP)
  • Порт по умолчанию:
2375
  • Тип атаки: удалённая, без аутентификации
  • Воздействие: полный доступ к файловой системе хоста через вредоносный контейнер

  • 🛠️ Требования

    • Python 3.x
    • Библиотека requests

    Установка зависимостей:

    root@kitploit:~
    pip install requests
    

    🧰 Настройка локального тестирования

    Если вы тестируете этот PoC на локальной машине, убедитесь, что API Docker доступен по TCP без TLS. В Docker Desktop выполните следующие шаги:

    1. Откройте Docker Desktop.
    2. Перейдите в Settings → General.
    3. Прокрутите вниз до "Expose daemon on tcp://localhost:2375 without TLS".
    4. ✅ Отметьте этот параметр.
    5. Нажмите Apply & Restart.

    ⚠️ Предупреждение: этот параметр отключает аутентификацию в Docker API. Любой локальный или удалённый злоумышленник, имеющий доступ к localhost:2375, может управлять вашим демоном Docker. Включайте его только в изолированных тестовых средах — никогда в продакшене.

    После включения вы можете проверить это с помощью:

    root@kitploit:~
    curl http://127.0.0.1:2375/info
    

    Если API отвечает JSON-объектом, содержащим "ServerVersion", значит, демон доступен корректно.


    🚀 Использование

    root@kitploit:~
    # Clone this repository
    git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
    cd CVE-2025-9074-POC
    
    # Run the PoC
    python3 poc_cve_2025_9074.py <target_ip>:2375
    

    Если цель не указана, скрипт запросит ввод и по умолчанию будет использовать 127.0.0.1:2375.


    🧰 Шаги PoC

    1. Проверка доступности API Проверяет, отвечает ли Docker API на запрос /info.

    2. Загрузка образа alpine Убеждается, что требуемый базовый образ доступен.

    3. Подготовка полезной нагрузки вредоносного контейнера Создаёт контейнер с файловой системой хоста, смонтированной через bind-mount в /mnt.

    4. Создание контейнера Отправляет запрос на создание контейнера.

    5. Запуск контейнера Контейнер запускается, предоставляя доступ к файловой системе хоста.

    6. Пост-эксплуатация Пример:

      root@kitploit:~
      docker exec -it <container_id> sh
      ls /mnt
      

    🧠 Меры защиты

    • Отключите параметр Expose daemon on tcp://localhost:2375 without TLS в Docker Desktop после тестирования.
    • Используйте TLS-сертификаты, если требуется удалённый доступ к API.
    • Ограничьте сетевой доступ к демону Docker (порт 2375) с помощью правил межсетевого экрана.
    • Рассмотрите возможность использования service mesh / сетевых политик для ограничения доступа.

    🧑‍💻 Автор

    • OilSeller2001
    • GitHub: https://github.com/oilseller2001

    Скрипт PoC разработан в соавторстве с Gemini AI в ходе исследования.


    🪪 Лицензия

    Этот PoC опубликован под лицензией MIT.


    Скачать инструмент