⚠️ 免责声明:
本仓库仅供教育和研究目的使用。
请不要在您拥有控制权之外的环境中使用此代码。
作者对滥用行为不承担任何责任。
本仓库包含针对 CVE-2025-9074 的概念验证(PoC),这是一个涉及 Docker 远程 API 的配置错误漏洞。
当 Docker 守护进程未经验证暴露时,攻击者可以发出 API 请求来创建和启动容器。
此 PoC 在安全可控的环境中演示了该问题。
注意: 此漏洞已修复。
原始研究和文章归功于:
🔗 qwertysecurity.com – 博客文章
本仓库将该工作改编为 Python PoC,以便在实验室环境中更容易进行测试。
如果 Docker 守护进程在没有 TLS 或身份验证的情况下监听 tcp://0.0.0.0:2375,则存在此漏洞。
dockerd -H tcp://0.0.0.0:2375