
Эксплойт на основе Bash для концептуального доказательства уязвимости CVE-2025-9074, позволяющий осуществить побег из Docker-контейнера путем монтирования диска C: хост-системы Windows через уязвимые конечные точки API.
Оригинальный PoC находится по адресу: https://github.com/j3r1ch0123/CVE-2025-9074. Это новый PoC на bash, так как не все Docker-контейнеры имеют установленный Python, и в основном это должно запускаться из контейнера.
Изнутри контейнера используйте следующее для поиска уязвимого Docker API:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
Используйте этот bash-скрипт следующим образом:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
Скрипт создаст новый образ Docker, смонтирует директорию C хоста Windows в директорию /host_root/, запустит образ, а затем выполнит команду (которая, вероятно, нужна для эксплуатации путем чтения конфиденциальных файлов с хоста).
На следующем изображении показан список смонтированной директории '/host_root/':
