
Уязвимость была обнаружена в Docker Desktop. Удаленный злоумышленник может использовать эту уязвимость для обхода ограничений безопасности в целевой системе.
Критическая уязвимость CVE-2025-9074 в Docker Desktop позволяет локально запущенным Linux-контейнерам подключаться к API Docker Engine через подсеть по умолчанию (192.168.65.7:2375). Проблема сохраняется независимо от настроек Enhanced Container Isolation (ECI) или TCP exposure. Код эксплойта Proof of Concept для CVE-2025-9074 находится в открытом доступе. Уязвимость может позволить несанкционированный доступ к файлам пользователя на хост-системе. В связи с этим уровень риска оценивается как Высокий.
Автономный Bash-скрипт для эксплуатации открытых Docker API (обычно порт 2375) без аутентификации. Этот инструмент автоматизирует выход из контейнера через монтирование томов, позволяя выполнять произвольные команды на хост-системе с правами root/администратора.
/:/host_root или /mnt/host/c:/host_root).curl, grep и sed. Не требует jq или внешних бинарных файлов.chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]
