
डॉकर डेस्कटॉप में एक कमजोरी की पहचान की गई है। एक दूरस्थ हमलावर इस कमजोरी का फायदा उठाकर लक्षित सिस्टम पर सुरक्षा प्रतिबंधों को दरकिनार कर सकता है।
डॉकर डेस्कटॉप में CVE-2025-9074 नामक एक गंभीर भेद्यता स्थानीय रूप से चलने वाले लिनक्स कंटेनरों को डिफ़ॉल्ट सबनेट (192.168.65.7:2375) के माध्यम से डॉकर इंजन एपीआई से कनेक्ट करने में सक्षम बनाती है। यह समस्या बढ़ी हुई कंटेनर आइसोलेशन (ECI) या TCP एक्सपोज़र सेटिंग्स की परवाह किए बिना बनी रहती है। CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट कोड सार्वजनिक रूप से उपलब्ध है। यह भेद्यता होस्ट सिस्टम पर उपयोगकर्ता फ़ाइलों तक अनधिकृत पहुंच की अनुमति दे सकती है। इसलिए, जोखिम स्तर को उच्च जोखिम के रूप में मूल्यांकित किया गया है।
एक स्वतंत्र बैश स्क्रिप्ट जो बिना प्रमाणीकरण के उजागर डॉकर एपीआई (आमतौर पर पोर्ट 2375) का शोषण करती है। यह उपकरण वॉल्यूम माउंटिंग के माध्यम से कंटेनर ब्रेकआउट को स्वचालित करता है, जिससे होस्ट सिस्टम पर रूट/एडमिन विशेषाधिकारों के साथ मनमानी कमांड निष्पादन की अनुमति मिलती है।
/:/host_root या /mnt/host/c:/host_root)।curl, grep, और sed का उपयोग करके शुद्ध बैश में लिखा गया है। किसी jq या बाहरी बाइनरी की आवश्यकता नहीं है।chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]
