
# Preuve de concept basée sur Bash pour CVE-2025-9074 permettant l'évasion de conteneur Docker en montant le lecteur C: de l'hôte Windows via des points de terminaison d'API vulnérables.
Le PoC original est : https://github.com/j3r1ch0123/CVE-2025-9074. Ceci est un nouveau PoC en bash car tous les conteneurs Docker n'ont pas Python installé, et il devrait être exécuté principalement depuis l'intérieur d'un conteneur.
Depuis l'intérieur du conteneur, utilisez la commande suivante pour trouver l'API Docker vulnérable :
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
Utilisez ce script bash comme suit :
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
Le script créera une nouvelle image Docker, montera le répertoire C de l'hôte Windows dans le répertoire /host_root/, démarrera l'image, puis exécutera la commande (qui est probablement quelque chose dont vous avez besoin pour exploiter la vulnérabilité en lisant des fichiers sensibles de l'hôte).
Ce qui suit montre la liste du répertoire '/host_root/' monté :
