
استغلال PoC قائم على Bash لثغرة CVE-2025-9074 يستهدف واجهة Docker Engine API غير المُصادَق عليها لتحقيق الهروب من الحاوية وتنفيذ التعليمات البرمجية عن بُعد عبر تركيب وحدات التخزين بصلاحيات مميزة.
ثغرة حرجة CVE-2025-9074 في Docker Desktop تُمكّن حاويات Linux المحلية من الاتصال بواجهة Docker Engine API عبر الشبكة الفرعية الافتراضية (192.168.65.7:2375). تستمر المشكلة بغض النظر عن Enhanced Container Isolation (ECI) أو إعدادات تعرّض TCP. يتوفر كود استغلال إثبات المفهوم علنًا لثغرة CVE-2025-9074. قد تسمح الثغرة بوصول غير مصرح به إلى ملفات المستخدم على النظام المضيف. لذلك، يُصنَّف مستوى الخطر على أنه مرتفع.
نص برمجي مستقل بلغة Bash لاستغلال واجهات Docker API المكشوفة (عادةً المنفذ 2375) دون مصادقة. تعمل هذه الأداة على أتمتة الهروب من الحاوية عبر تركيب وحدات التخزين (volume mounting)، مما يسمح بتنفيذ الأوامر عن بُعد.
curl وgrep. لا يتطلب أي ملفات خارجية أو أدوات من طرف ثالث.chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
