
Bashベースのエクスプロイトスクリプトで、CVE-2025-9074を悪用し、内部Docker APIを利用してホストのCドライブをマウントし、コンテナ内でコマンドを実行して出力をストリーミングします。外部依存関係は不要です。
Vibe が、インストールされていない可能性のあるツールに依存しない、純粋な Bash で小さなエクスプロイトスクリプトをコーディングしました。このスクリプトは内部の Docker API と通信し、新しいコンテナを作成して起動し、ホストの C ドライブをマウントしてから、その内部でコマンドを実行します。出力はコンソールにストリーミングされます。コンテナは後で削除されます。
./exploit.sh "whoami"