
تم تحديد ثغرة أمنية في Docker Desktop. يمكن لمهاجم عن بُعد استغلال هذه الثغرة لتجاوز القيود الأمنية على النظام المستهدف.
تمكن ثغرة CVE-2025-9074 الحرجة في Docker Desktop حاويات Linux المحلية من الاتصال بـ Docker Engine API عبر الشبكة الفرعية الافتراضية (192.168.65.7:2375). تستمر المشكلة بغض النظر عن Enhanced Container Isolation (ECI) أو إعدادات TCP exposure. يتوفر كود Proof of Concept للاستغلال علنًا لـ CVE-2025-9074. قد تسمح الثغرة بالوصول غير المصرح به لملفات المستخدم على النظام المضيف. وبالتالي، يُصنف مستوى الخطر على أنه High Risk.
نص Bash مستقل لاستغلال واجهات Docker API المكشوفة (عادةً المنفذ 2375) دون مصادقة. تقوم هذه الأداة بأتمتة اختراق الحاوية عبر تركيب وحدات التخزين (volume mounting)، مما يسمح بتنفيذ أوامر عشوائية على النظام المضيف بصلاحيات الجذر/المسؤول.
/:/host_root أو /mnt/host/c:/host_root).curl و grep و sed القياسية. لا يتطلب jq أو ثنائيات خارجية.chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]
