
Se ha identificado una vulnerabilidad en Docker Desktop. Un atacante remoto podría explotar esta vulnerabilidad para provocar una omisión de las restricciones de seguridad en el sistema objetivo.
Una vulnerabilidad crítica CVE-2025-9074 en Docker Desktop permite que contenedores Linux que se ejecutan localmente se conecten a la API del motor Docker a través de la subred predeterminada (192.168.65.7:2375). El problema persiste independientemente del aislamiento mejorado de contenedores (ECI) o de la configuración de exposición TCP. El código de exploit de prueba de concepto está disponible públicamente para CVE-2025-9074. La vulnerabilidad puede permitir el acceso no autorizado a archivos de usuario en el sistema host. Por lo tanto, el nivel de riesgo se considera Alto Riesgo.
Un script Bash independiente para explotar APIs Docker expuestas (normalmente puerto 2375) sin autenticación. Esta herramienta automatiza la ruptura del contenedor mediante el montaje de volúmenes, permitiendo la ejecución de comandos arbitrarios en el sistema host con privilegios de root/administrador.
/:/host_root o /mnt/host/c:/host_root).curl, grep y sed estándar. No requiere jq ni binarios externos.chmod +x exploit.sh
./exploit.sh <IP_OBJETIVO> <COMANDO> [PUERTO]
