
Exploit de prova de conceito baseado em Bash para CVE-2025-9074 permitindo fuga de contêiner Docker montando a unidade C: do host Windows através de endpoints de API vulneráveis.
O PoC original está em: https://github.com/j3r1ch0123/CVE-2025-9074. Este é um novo PoC em bash, pois nem todos os contêineres Docker têm Python instalado, e principalmente este deve ser executado de dentro de um contêiner.
Dentro do contêiner, use o seguinte para encontrar a API Docker vulnerável:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
Use este script bash da seguinte forma:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
O script criará uma nova imagem Docker, montará o diretório C do Windows do host no diretório /host_root/, iniciará a imagem e, em seguida, executará o comando (que provavelmente é algo que você precisa explorar lendo arquivos confidenciais do host).
O seguinte mostra a listagem do diretório '/host_root/' montado:
