
استغلال إثبات المفهوم قائم على Bash لـ CVE-2025-9074 يتيح الهروب من حاوية Docker عن طريق تركيب محرك أقراص C: الخاص بنظام Windows المضيف عبر نقاط نهاية API معرضة.
الـPoC الأصلي هو: https://github.com/j3r1ch0123/CVE-2025-9074. هذا هو PoC جديد بلغة bash، وذلك لأنّ ليست كل حاويات docker تحتوي على Python مثبّتة، وفي أغلب الحالات يجب تشغيله من داخل حاوية.
من داخل الحاوية، استخدم ما يلي للعثور على واجهة برمجة التطبيقات (API) الخاصة بـ docker والمعرّضة للثغرة:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
استخدم سكربت bash هذا كما يلي:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
سينشئ السكربت صورة docker جديدة، ويركّب (mount) مجلد C: الخاص بالمضيف (Windows) إلى دليل /host_root/، ثم يشغّل الصورة، وبعدها ينفّذ الأمر (وهو غالبًا ما يكون شيئًا تحتاجه للاستغلال عن طريق قراءة الملفات الحساسة من المضيف).
يوضح ما يلي سرد محتويات الدليل المُثبَّت '/host_root/':
