
Docker Desktopの重要な脆弱性CVE-2025-9074により、ローカルで実行されているLinuxコンテナが、デフォルトサブネット(192.168.65.7:2375)を介してDocker Engine APIに接続できるようになります。この問題は、Enhanced Container Isolation(ECI)やTCP公開設定の有無にかかわらず発生します。CVE-2025-9074の概念実証エクスプロイトコードは公開されています。この脆弱性により、ホストシステム上のユーザーファイルへの不正アクセスが可能になる可能性があります。したがって、リスクレベルは高リスクと評価されています。
認証なしで公開されたDocker API(通常はポート2375)を悪用するスタンドアロンのBashスクリプトです。このツールは、ボリュームマウントを介したコンテナブレイクアウトを自動化し、ホストシステム上でroot/管理者権限による任意のコマンド実行を可能にします。
/:/host_root または /mnt/host/c:/host_root)。curl、grep、sed を使用した純粋なBashで記述されています。jq や外部バイナリは必要ありません。chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]
