
Script di exploit basato su Bash per CVE-2025-9074 che abusa dell'API Docker interna per montare l'unità C dell'host, eseguire comandi all'interno di un contenitore e trasmettere l'output in streaming — nessuna dipendenza esterna richiesta.
Realizzato con vibe coding, un piccolo script di exploit in Bash puro senza dipendenze da strumenti che potrebbero non essere installati. Lo script comunica con l'API Docker interna, crea e avvia un nuovo contenitore, monta l'unità C dell'host ed esegue un comando all'interno. L'output viene riversato nella console. Il contenitore viene successivamente rimosso.
./exploit.sh "whoami"