<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Docker Engine API on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</title><link>https://hackita.it/tags/docker-engine-api/</link><description>Recent content in Docker Engine API on Ethical Hacking | Pentest e Sicurezza Informatica | Hackita</description><generator>Hugo</generator><language>it</language><lastBuildDate>Sun, 16 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://hackita.it/tags/docker-engine-api/index.xml" rel="self" type="application/rss+xml"/><item><title>Porta 2375 Docker API: Enumerazione, RCE e Hardening</title><link>https://hackita.it/articoli/porta-2375-docker-api/</link><pubDate>Sun, 16 Aug 2026 00:00:00 +0000</pubDate><guid>https://hackita.it/articoli/porta-2375-docker-api/</guid><description>&lt;h1
 id="porta-2375-docker-esposta-dallapi-non-autenticata-a-root-sullhost" class="group/anchor-heading"&gt;
 Porta 2375 Docker Esposta: dall’API Non Autenticata a Root sull’Host
 &lt;a href="#porta-2375-docker-esposta-dallapi-non-autenticata-a-root-sullhost" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h1&gt;&lt;p&gt;&lt;strong&gt;La porta 2375/TCP espone la Docker Remote API senza TLS né autenticazione.&lt;/strong&gt; Se configurata così, permette a chiunque la raggiunga di creare container arbitrari e ottenere privilegi equivalenti a root sull&amp;rsquo;host — spesso in pochi secondi, senza username né password. Vediamo perché succede e come si sfrutta.&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Metodo&lt;/th&gt;
 &lt;th&gt;Accesso&lt;/th&gt;
 &lt;th&gt;Rete&lt;/th&gt;
 &lt;th&gt;Autenticazione&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;docker.sock&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;Locale&lt;/td&gt;
 &lt;td&gt;❌ No&lt;/td&gt;
 &lt;td&gt;Permessi filesystem locali&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;2375/TCP&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Remoto&lt;/td&gt;
 &lt;td&gt;✅ Sì&lt;/td&gt;
 &lt;td&gt;❌ Nessuna&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;2376/TCP&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;Remoto&lt;/td&gt;
 &lt;td&gt;✅ Sì&lt;/td&gt;
 &lt;td&gt;✅ TLS con certificati client&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2
 id="cosè-la-porta-2375--e-perché-è-così-pericolosa" class="group/anchor-heading"&gt;
 Cos&amp;rsquo;è la porta 2375 e perché è così pericolosa
 &lt;a href="#cos%c3%a8-la-porta-2375--e-perch%c3%a9-%c3%a8-cos%c3%ac-pericolosa" class="text-inherit opacity-0 group-hover/anchor-heading:opacity-100 decoration-transparent"&gt;#&lt;/a&gt;
&lt;/h2&gt;&lt;p&gt;Docker, il programma che gestisce i container su una macchina, si controlla normalmente tramite un file speciale sul disco (&lt;code&gt;/var/run/docker.sock&lt;/code&gt;). Ma può anche essere controllato &lt;strong&gt;da remoto&lt;/strong&gt;, via rete, tramite un&amp;rsquo;API HTTP. Questa API gira di default su due porte:&lt;/p&gt;</description></item></channel></rss>