
本仓库提供了针对 CVE-2025-9074 的 PoC 漏洞利用代码,该漏洞涉及 Docker Engine API 在 TCP 端口 2375 上的未授权暴露。
能够访问此暴露 API 的攻击者可以:
本 PoC 发布仅用于教育和授权的安全测试。
未经授权利用系统是非法的、不道德的。
请仅在您拥有或有明确许可测试的环境中使用此 PoC。
2375requests 库安装依赖:
pip install requests
如果要在本地机器上测试此 PoC,请确保 Docker API 通过 TCP 暴露且未启用 TLS。
在 Docker Desktop 上,请执行以下步骤:
⚠️ 警告: 此选项会禁用 Docker API 上的认证。
任何能够访问 localhost:2375 的本地或远程攻击者都可以控制您的 Docker 守护进程。
请仅在隔离的测试环境中启用 — 不要在生产环境中使用。
启用后,您可以通过以下命令验证:
curl http://127.0.0.1:2375/info
如果 API 返回包含 "ServerVersion" 的 JSON,则说明守护进程已正确暴露。
# 克隆此仓库
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC
# 运行 PoC
python3 poc_cve_2025_9074.py <target_ip>:2375
如果未提供目标地址,脚本将提示输入并默认使用 127.0.0.1:2375。
检查 API 可用性
确认 Docker API 是否响应 /info。
拉取 alpine 镜像
确保所需的基础镜像可用。
准备恶意容器载荷
创建一个将主机文件系统绑定挂载到 /mnt 的容器。
创建容器
发送容器创建请求。
启动容器
容器启动后,即可访问主机文件系统。
后渗透利用
示例:
docker exec -it <container_id> sh
ls /mnt
Expose daemon on tcp://localhost:2375 without TLS。PoC 脚本在研究过程中与 Gemini AI 共同开发。
此 PoC 根据 MIT 许可证 发布。