
Bash-basierter Proof-of-Concept-Exploit für CVE-2025-9074, der einen Docker-Container-Ausbruch ermöglicht, indem das Windows C:-Laufwerk des Hosts über verwundbare API-Endpunkte eingebunden wird.
Das originale PoC ist: https://github.com/j3r1ch0123/CVE-2025-9074. Dies ist ein neues PoC in Bash, da nicht alle Docker-Container Python installiert haben und dieses hauptsächlich von innerhalb eines Containers ausgeführt werden sollte.
Führen Sie von innerhalb des Containers Folgendes aus, um die anfällige Docker-API zu finden:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
Verwenden Sie dieses Bash-Skript wie folgt:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
Das Skript erstellt ein neues Docker-Image, mountet das Windows-C-Verzeichnis des Hosts in das Verzeichnis /host_root/, startet das Image und führt dann den Befehl aus (wahrscheinlich etwas, das Sie benötigen, um durch Lesen sensibler Dateien vom Host auszunutzen).
Das Folgende zeigt die Auflistung des gemounteten Verzeichnisses '/host_root/':
