
Script d'exploitation basé sur Bash pour CVE-2025-9074 qui abuse de l'API Docker interne pour monter le lecteur C de l'hôte, exécuter des commandes dans un conteneur et diffuser la sortie—aucune dépendance externe requise.
Vibe a codé un petit script d'exploitation en Bash pur, sans dépendances vers des outils qui pourraient ne pas être installés. Le script communique avec l'API Docker interne, crée et démarre un nouveau conteneur, monte le lecteur C de l'hôte, puis exécute une commande à l'intérieur de celui-ci. La sortie est renvoyée en continu vers la console. Le conteneur est ensuite supprimé.
./exploit.sh "whoami"