
CVE-2025-9074 के लिए Bash-आधारित शोषण स्क्रिप्ट जो आंतरिक Docker API का दुरुपयोग करके होस्ट C ड्राइव को माउंट करती है, कंटेनर के अंदर कमांड निष्पादित करती है, और आउटपुट स्ट्रीम करती है—किसी बाहरी निर्भरता की आवश्यकता नहीं।
Vibe ने एक छोटा सा एक्सप्लॉइट स्क्रिप्ट पूरी तरह से Bash में कोड किया, बिना उन टूल्स पर निर्भर हुए जो शायद इंस्टॉल न हों। स्क्रिप्ट आंतरिक Docker API से बात करती है, एक नया कंटेनर बनाती है और शुरू करती है, होस्ट C ड्राइव को माउंट करती है और फिर उसके अंदर एक कमांड निष्पादित करती है। आउटपुट कंसोल पर वापस स्ट्रीम किया जाता है। बाद में कंटेनर हटा दिया जाता है।
./exploit.sh "whoami"