
Uma vulnerabilidade foi identificada no Docker Desktop. Um atacante remoto poderia explorar esta vulnerabilidade para provocar a bypass de restrições de segurança no sistema alvo.
Uma vulnerabilidade crítica CVE-2025-9074 no Docker Desktop permite que contêineres Linux em execução localmente se conectem à API do Docker Engine através da sub-rede padrão (192.168.65.7:2375). O problema persiste independentemente do Enhanced Container Isolation (ECI) ou das configurações de exposição TCP. O código de exploração de Prova de Conceito está disponível publicamente para CVE-2025-9074. A vulnerabilidade pode permitir acesso não autorizado a arquivos do usuário no sistema anfitrião. Portanto, o nível de risco é classificado como Alto Risco.
Um script Bash autônomo para explorar APIs Docker expostas (geralmente porta 2375) sem autenticação. Esta ferramenta automatiza a fuga do contêiner via montagem de volume, permitindo execução arbitrária de comandos no sistema anfitrião com privilégios de root/admin.
/:/host_root ou /mnt/host/c:/host_root).curl, grep e sed padrão. Nenhum jq ou binários externos necessários.chmod +x exploit.sh
./exploit.sh <IP_ALVO> <COMANDO> [PORTA]
