
Эксплойт-скрипт на Bash для CVE-2025-9074, который злоупотребляет внутренним Docker API для монтирования диска C хоста, выполнения команд внутри контейнера и потоковой передачи вывода — без внешних зависимостей.
Vibe написал небольшой скрипт эксплуатации на чистом Bash без зависимостей от инструментов, которые могут быть не установлены. Скрипт взаимодействует с внутренним Docker API, создаёт и запускает новый контейнер, монтирует диск C хоста, а затем выполняет внутри него команду. Вывод транслируется обратно в консоль. Контейнер позже удаляется.
./exploit.sh "whoami"