
Il PoC originale è: https://github.com/j3r1ch0123/CVE-2025-9074. Questo è un nuovo PoC in bash poiché non tutti i container docker hanno python installato, e per lo più dovrebbe essere eseguito dall'interno di un container.
Dall'interno del container usa quanto segue per trovare API docker vulnerabili:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
Usa questo script bash come segue:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
Lo script creerà una nuova immagine docker, monterà la directory C di Windows dell'host nella directory /host_root/, avvierà l'immagine, quindi eseguirà il comando (che probabilmente è qualcosa di cui hai bisogno per sfruttare la vulnerabilità leggendo file sensibili dall'host).
Quanto segue mostra l'elenco della directory '/host_root/' montata:
