
هذا البرنامج النصي مخصص للأغراض التعليمية والبيئات المصرح بها مثل HackTheBox. الاستخدام ضد الأنظمة بدون إذن صريح غير قانوني.
هذا الكود لأغراض تعليمية فقط وبيئات خاضعة للرقابة مثل المختبرات (Hack The Box). لا تستخدمه في أنظمة دون إذن.
يحتوي هذا المستودع على سكربت استغلال لثغرة Docker Remote API المكشوفة (بدون مصادقة) والتي تسمح بالهروب من الحاوية إلى المضيف عن طريق إنشاء حاويات مميزة. تم تحديد الثغرة أثناء حل جهاز MonitorsFour في Hack The Box.
يمكن للمهاجم:
يعتمد الاستغلال على:
الاستخدام
chmod +x escape.sh
./escape.sh
الوصول إلى المضيف بمجرد الدخول إلى الحاوية:
cd /mnt/host
ls
في هذه الحالة (بيئة HTB):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt