Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9074-PoC — 已在 Docker Desktop 中发现一个漏洞。远程攻击者可能利用该漏洞在目标系统上触发安全限制绕过。 | Kitploit
工具/GitHubGitHub/bridgeralderson/cve-2025-9074-poc
权限提升漏洞分析漏洞利用渗透测试红队容器逃逸
GitHubbridgeralderson/cve-2025-9074-poc

CVE-2025-9074-PoC

已在 Docker Desktop 中发现一个漏洞。远程攻击者可能利用该漏洞在目标系统上触发安全限制绕过。

查看仓库
5058个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Docker API 未授权 RCE (CVE-2025-9074)

一个严重的 CVE-2025-9074 漏洞存在于 Docker Desktop 中,使得本地运行的 Linux 容器能够通过默认子网 (192.168.65.7:2375) 连接到 Docker Engine API。无论是否启用增强容器隔离 (ECI) 或 TCP 暴露设置,该问题仍然存在。针对 CVE-2025-9074 的概念验证 (PoC) 利用代码已公开。该漏洞可能导致主机系统上的用户文件被未经授权访问。因此,风险等级被评定为高风险。

一个独立的 Bash 脚本,用于利用未经认证的暴露 Docker API(通常为端口 2375)。该工具通过卷挂载自动化容器逃逸,从而可以在主机系统上以 root/管理员权限执行任意命令。

特性

  • 通用操作系统支持: 自动检测目标操作系统(Linux 与 Windows/Docker Desktop),并相应调整挂载点(/:/host_root 或 /mnt/host/c:/host_root)。
  • 离线友好: 枚举并使用目标系统上 已有的 镜像。目标无需互联网访问即可拉取新镜像。
  • 自动清理: 执行命令后强制删除容器,以最小化操作痕迹。
  • 零依赖: 使用纯 Bash 编写,仅依赖标准 curl、grep 和 sed。无需 jq 或外部二进制文件。

使用方法

root@kitploit:~
chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]

概念验证

image
下载工具