
Exploit PoC basé sur Bash pour CVE-2025-9074 ciblant l'API Docker Engine non authentifiée pour réaliser une évasion de conteneur et une exécution de code à distance via un montage de volume privilégié.
Une vulnérabilité critique CVE-2025-9074 dans Docker Desktop permet aux conteneurs Linux s'exécutant localement de se connecter à l'API du moteur Docker via le sous‑réseau par défaut (192.168.65.7:2375). Le problème persiste indépendamment de l'isolation renforcée des conteneurs (ECI) ou des paramètres d'exposition TCP. Un code d'exploitation de preuve de concept est publiquement disponible pour CVE-2025-9074. La vulnérabilité peut permettre un accès non autorisé aux fichiers utilisateur sur le système hôte. Par conséquent, le niveau de risque est classé comme risque élevé.
Un script Bash autonome pour exploiter les API Docker exposées (généralement le port 2375) sans authentification. Cet outil automatise l'évasion de conteneur via le montage de volumes, permettant l'exécution de code à distance.
curl et grep. Aucun binaire externe ni outil tiers n'est requis.chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
