Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-for-CVE-2025-9074 — Эксплойт Proof-of-Concept для CVE-2025-9074 — неаутентифицированный доступ к Docker API, позволяющий создавать произвольные контейнеры и получать доступ к файловой системе хоста. | Kitploit
Инструменты/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
Анализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиПобег из Контейнера
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

Эксплойт Proof-of-Concept для CVE-2025-9074 — неаутентифицированный доступ к Docker API, позволяющий создавать произвольные контейнеры и получать доступ к файловой системе хоста.

Репозиторий
4190 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9074 - PoC неавторизованного доступа к Docker API

📌 Обзор

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2025-9074, связанный с неавторизованным доступом к API Docker Engine через TCP-порт 2375.
Злоумышленник, имеющий доступ к этому открытому API, может:

  • Взаимодействовать с демоном Docker без аутентификации.
  • Загружать произвольные образы.
  • Создавать и запускать контейнеры с bind-mount к файловой системе хоста, что приводит к компрометации хоста.

⚠️ Правовое предупреждение

Данный PoC опубликован исключительно в образовательных целях и для авторизованного тестирования безопасности.
Несанкционированная эксплуатация систем незаконна и неэтична.
Используйте этот PoC только в средах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


🧪 Детали уязвимости

  • CVE ID: CVE-2025-9074
  • Поражённый компонент: Docker Engine API (TCP)
  • Порт по умолчанию: 2375
  • Тип атаки: удалённая, без аутентификации
  • Воздействие: полный доступ к файловой системе хоста через вредоносный контейнер

🛠️ Требования

  • Python 3.x
  • Библиотека requests

Установка зависимостей:

pip install requests

🧰 Настройка локального тестирования

Если вы тестируете этот PoC на локальной машине, убедитесь, что API Docker доступен по TCP без TLS. В Docker Desktop выполните следующие шаги:

  1. Откройте Docker Desktop.
  2. Перейдите в Settings → General.
  3. Прокрутите вниз до "Expose daemon on tcp://localhost:2375 without TLS".
  4. ✅ Отметьте этот параметр.
  5. Нажмите Apply & Restart.

⚠️ Предупреждение: этот параметр отключает аутентификацию в Docker API. Любой локальный или удалённый злоумышленник, имеющий доступ к localhost:2375, может управлять вашим демоном Docker. Включайте его только в изолированных тестовых средах — никогда в продакшене.

После включения вы можете проверить это с помощью:

curl http://127.0.0.1:2375/info

Если API отвечает JSON-объектом, содержащим "ServerVersion", значит, демон доступен корректно.


🚀 Использование

# Clone this repository
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC

# Run the PoC
python3 poc_cve_2025_9074.py <target_ip>:2375

Если цель не указана, скрипт запросит ввод и по умолчанию будет использовать 127.0.0.1:2375.


🧰 Шаги PoC

  1. Проверка доступности API Проверяет, отвечает ли Docker API на запрос /info.

  2. Загрузка образа alpine Убеждается, что требуемый базовый образ доступен.

  3. Подготовка полезной нагрузки вредоносного контейнера Создаёт контейнер с файловой системой хоста, смонтированной через bind-mount в /mnt.

  4. Создание контейнера Отправляет запрос на создание контейнера.

  5. Запуск контейнера Контейнер запускается, предоставляя доступ к файловой системе хоста.

  6. Пост-эксплуатация Пример:

    docker exec -it <container_id> sh
    ls /mnt
    

🧠 Меры защиты

  • Отключите параметр Expose daemon on tcp://localhost:2375 without TLS в Docker Desktop после тестирования.
  • Используйте TLS-сертификаты, если требуется удалённый доступ к API.
  • Ограничьте сетевой доступ к демону Docker (порт 2375) с помощью правил межсетевого экрана.
  • Рассмотрите возможность использования service mesh / сетевых политик для ограничения доступа.

🧑‍💻 Автор

  • OilSeller2001
  • GitHub: https://github.com/oilseller2001

Скрипт PoC разработан в соавторстве с Gemini AI в ходе исследования.


🪪 Лицензия

Этот PoC опубликован под лицензией MIT.


Скачать инструмент