
Bash-basiertes Exploit-Skript für CVE-2025-9074, das die interne Docker-API missbraucht, um das Host-Laufwerk C einzubinden, Befehle innerhalb eines Containers auszuführen und die Ausgabe zu streamen – keine externen Abhängigkeiten erforderlich.
Hier wurde ein kleines Exploit-Skript in reinem Bash ohne Abhängigkeiten von Tools, die möglicherweise nicht installiert sind, geschrieben. Das Skript kommuniziert mit der internen Docker-API, erstellt und startet einen neuen Container, mountet das C-Laufwerk des Hosts und führt darin einen Befehl aus. Die Ausgabe wird zurück zur Konsole gestreamt. Der Container wird später entfernt.
./exploit.sh "whoami"