
Script de exploit basado en Bash para CVE-2025-9074 que abusa de la API interna de Docker para montar la unidad C del host, ejecutar comandos dentro de un contenedor y transmitir la salida, sin dependencias externas.
Se creó mediante vibe coding un pequeño script de exploit en Bash puro, sin dependencias de herramientas que podrían no estar instaladas. El script se comunica con la API interna de Docker, crea e inicia un nuevo contenedor, monta la unidad C del host y luego ejecuta un comando dentro de él. La salida se transmite de vuelta a la consola. El contenedor se elimina posteriormente.
./exploit.sh "whoami"