
Script de exploit baseado em Bash para CVE-2025-9074 que abusa da API interna do Docker para montar a unidade C do hospedeiro, executar comandos dentro de um contêiner e transmitir a saída—sem dependências externas necessárias.
Foi criado (vibe coded) um pequeno script de exploit em Bash puro, sem dependências de ferramentas que podem não estar instaladas. O script se comunica com a API interna do Docker, cria e inicia um novo container, monta a unidade C do host e executa um comando dentro dele. A saída é transmitida de volta para o console. O container é removido posteriormente.
./exploit.sh "whoami"