Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9074-Poc — 针对CVE-2025-9074的基于Bash的PoC漏洞利用,目标是无认证的Docker Engine API,通过特权卷挂载实现容器逃逸和远程代码执行。 | Kitploit
工具/GitHubGitHub/zaydbf/cve-2025-9074-poc
权限提升漏洞分析漏洞利用渗透测试远程访问工具容器逃逸
GitHubzaydbf/cve-2025-9074-poc

CVE-2025-9074-Poc

针对CVE-2025-9074的基于Bash的PoC漏洞利用,目标是无认证的Docker Engine API,通过特权卷挂载实现容器逃逸和远程代码执行。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Docker API 未授权远程代码执行 (CVE-2025-9074)

Docker Desktop 中的一个严重 CVE-2025-9074 漏洞,使得本地运行的 Linux 容器能够通过默认子网 (192.168.65.7:2375) 连接 Docker Engine API。无论是否启用增强容器隔离 (ECI) 或 TCP 暴露设置,该问题都会持续存在。CVE-2025-9074 的概念验证利用代码已公开。该漏洞可能允许未经授权访问主机系统上的用户文件。因此,风险等级被评定为高风险。

一个独立的 Bash 脚本,用于利用暴露的 Docker API(通常为 2375 端口)而不需要认证。该工具通过卷挂载自动化容器逃逸,实现远程代码执行。

特性

  • 零依赖: 完全使用 Bash 实现,仅依赖 curl 和 grep 等标准工具。无需外部二进制文件或第三方工具。
  • 未授权利用: 直接与 Docker Engine API 交互,无需认证。
  • 自动创建容器: 自动创建并启动一个特权容器。
  • 主机根目录访问: 挂载主机根文件系统以实现容器逃逸。
  • 可移植: 可在工具有限的极简容器环境中工作。

用法

root@kitploit:~
chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>

概念验证

图片
下载工具