一个严重的 CVE-2025-9074 漏洞存在于 Docker Desktop 中,使得本地运行的 Linux 容器能够通过默认子网 (192.168.65.7:2375) 连接到 Docker Engine API。无论是否启用增强容器隔离 (ECI) 或 TCP 暴露设置,该问题仍然存在。针对 CVE-2025-9074 的概念验证 (PoC) 利用代码已公开。该漏洞可能导致主机系统上的用户文件被未经授权访问。因此,风险等级被评定为高风险。
一个独立的 Bash 脚本,用于利用未经认证的暴露 Docker API(通常为端口 2375)。该工具通过卷挂载自动化容器逃逸,从而可以在主机系统上以 root/管理员权限执行任意命令。
/:/host_root 或 /mnt/host/c:/host_root)。curl、grep 和 sed。无需 jq 或外部二进制文件。chmod +x exploit.sh
./exploit.sh <TARGET_IP> <COMMAND> [PORT]
