
CVE-2025-9074를 위한 Bash 기반 익스플로잇 스크립트로, 내부 Docker API를 악용하여 호스트 C 드라이브를 마운트하고, 컨테이너 내에서 명령을 실행하며, 출력을 스트리밍합니다—외부 종속성이 필요 없습니다.
Vibe가 의존성이 필요 없는 순수 Bash로 작은 익스플로잇 스크립트를 작성했습니다. 이 스크립트는 내부 Docker API와 통신하여 새 컨테이너를 생성하고 시작하며, 호스트 C 드라이브를 마운트한 후 그 안에서 명령을 실행합니다. 출력은 콘솔로 스트리밍됩니다. 이후 컨테이너는 제거됩니다.
./exploit.sh "whoami"