
نص برمجي استغلالي مبني على Bash لثغرة CVE-2025-9074 يستغل واجهة Docker API الداخلية لتركيب محرك الأقراص C الخاص بالمضيف، وتنفيذ الأوامر داخل حاوية، وبث المخرجات—بدون أي تبعيات خارجية مطلوبة.
تمت برمجة سكربت استغلال صغير بأسلوب (vibe coding) بلغة Bash نقية دون الاعتماد على أدوات قد لا تكون مثبّتة. يتواصل السكربت مع واجهة Docker API الداخلية، وينشئ حاوية جديدة ويشغّلها، ويُثبّت محرك الأقراص C الخاص بالمضيف، ثم ينفّذ أمرًا بداخلها. يتم بثّ المخرجات إلى وحدة التحكم. وتُحذف الحاوية لاحقًا.
./exploit.sh "whoami"