Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/oilseller2001/poc-for-cve-2025-9074
漏洞分析漏洞利用后渗透利用渗透测试Payload 开发容器逃逸
GitHuboilseller2001/poc-for-cve-2025-9074

PoC-for-CVE-2025-9074

CVE-2025-9074 的概念验证(PoC)利用程序 - 未认证的 Docker API 暴露,允许任意创建容器并访问主机文件系统。

查看仓库
41911个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-9074 - Docker API 未授权访问 PoC

📌 概述

本仓库提供了针对 CVE-2025-9074 的 PoC 漏洞利用代码,该漏洞涉及 Docker Engine API 在 TCP 端口 2375 上的未授权暴露。
能够访问此暴露 API 的攻击者可以:

  • 在无需认证的情况下与 Docker 守护进程交互。
  • 拉取任意镜像。
  • 创建并运行使用 绑定挂载主机文件系统 的容器,从而导致主机被攻陷。

⚠️ 法律免责声明

本 PoC 发布仅用于教育和授权的安全测试。
未经授权利用系统是非法的、不道德的。
请仅在您拥有或有明确许可测试的环境中使用此 PoC。


🧪 漏洞详情

  • CVE ID: CVE-2025-9074
  • 受影响组件: Docker Engine API (TCP)
  • 默认端口: 2375
  • 攻击类型: 远程、未授权
  • 影响: 通过恶意容器完全访问主机文件系统

🛠️ 环境要求

  • Python 3.x
  • requests 库

安装依赖:

pip install requests

🧰 本地测试设置

如果要在本地机器上测试此 PoC,请确保 Docker API 通过 TCP 暴露且未启用 TLS。
在 Docker Desktop 上,请执行以下步骤:

  1. 打开 Docker Desktop。
  2. 转到 设置 → 常规。
  3. 向下滚动到 "Expose daemon on tcp://localhost:2375 without TLS"。
  4. ✅ 勾选此选项。
  5. 点击 Apply & Restart。

⚠️ 警告: 此选项会禁用 Docker API 上的认证。
任何能够访问 localhost:2375 的本地或远程攻击者都可以控制您的 Docker 守护进程。
请仅在隔离的测试环境中启用 — 不要在生产环境中使用。

启用后,您可以通过以下命令验证:

curl http://127.0.0.1:2375/info

如果 API 返回包含 "ServerVersion" 的 JSON,则说明守护进程已正确暴露。


🚀 使用方法

# 克隆此仓库
git clone https://github.com/<your-username>/CVE-2025-9074-POC.git
cd CVE-2025-9074-POC

# 运行 PoC
python3 poc_cve_2025_9074.py <target_ip>:2375

如果未提供目标地址,脚本将提示输入并默认使用 127.0.0.1:2375。


🧰 PoC 步骤

  1. 检查 API 可用性
    确认 Docker API 是否响应 /info。

  2. 拉取 alpine 镜像
    确保所需的基础镜像可用。

  3. 准备恶意容器载荷
    创建一个将主机文件系统绑定挂载到 /mnt 的容器。

  4. 创建容器
    发送容器创建请求。

  5. 启动容器
    容器启动后,即可访问主机文件系统。

  6. 后渗透利用
    示例:

    docker exec -it <container_id> sh
    ls /mnt
    

🧠 缓解措施

  • 测试结束后,在 Docker Desktop 中禁用 Expose daemon on tcp://localhost:2375 without TLS。
  • 如果需要远程 API 暴露,请使用 TLS 证书。
  • 使用防火墙规则限制对 Docker 守护进程(端口 2375)的网络访问。
  • 考虑使用服务网格 / 网络策略来限制暴露范围。

🧑‍💻 作者

  • OilSeller2001
  • GitHub: https://github.com/oilseller2001

PoC 脚本在研究过程中与 Gemini AI 共同开发。


🪪 许可证

此 PoC 根据 MIT 许可证 发布。


下载工具