Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9074-PoC-Bash — Эксплойт на основе Bash для концептуального доказательства уязвимости CVE-2025-9074, позволяющий осуществить побег из Docker-контейнера путем монтирования диска C: хост-системы Windows через уязвимые конечные точки API. | Kitploit
Инструменты/GitHubGitHub/pppxo/cve-2025-9074-poc-bash
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средRed TeamingПобег из Контейнера
GitHubpppxo/cve-2025-9074-poc-bash

CVE-2025-9074-PoC-Bash

Эксплойт на основе Bash для концептуального доказательства уязвимости CVE-2025-9074, позволяющий осуществить побег из Docker-контейнера путем монтирования диска C: хост-системы Windows через уязвимые конечные точки API.

Репозиторий
159 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9074-PoC-Bash

Оригинальный PoC находится по адресу: https://github.com/j3r1ch0123/CVE-2025-9074. Это новый PoC на bash, так как не все Docker-контейнеры имеют установленный Python, и в основном это должно запускаться из контейнера.

Шаги

Изнутри контейнера используйте следующее для поиска уязвимого Docker API:

root@kitploit:~
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
    (echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done

Используйте этот bash-скрипт следующим образом:

root@kitploit:~
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>

Скрипт создаст новый образ Docker, смонтирует директорию C хоста Windows в директорию /host_root/, запустит образ, а затем выполнит команду (которая, вероятно, нужна для эксплуатации путем чтения конфиденциальных файлов с хоста).

На следующем изображении показан список смонтированной директории '/host_root/': изображение

Скачать инструмент