
Dieses Skript ist für den Bildungsgebrauch und in autorisierten Umgebungen wie HackTheBox bestimmt. Die Verwendung gegen Systeme ohne ausdrückliche Erlaubnis ist illegal.
Dieser Code dient nur zu Bildungszwecken und kontrollierten Umgebungen wie Laboren (Hack The Box). Nicht auf Systemen ohne Autorisierung verwenden.
Dieses Repository enthält ein Exploit-Skript für die Schwachstelle der Docker Remote API (ohne Authentifizierung), die einen Containerausbruch zum Host durch die Erstellung privilegierter Container ermöglicht. Die Schwachstelle wurde während der Lösung der Maschine MonitorsFour auf Hack The Box identifiziert.
Ein Angreifer kann:
Der Exploit basiert auf:
Verwendung
chmod +x escape.sh
./escape.sh
Zugriff auf den Host Sobald man sich im Container befindet:
cd /mnt/host
ls
In diesem Fall (HTB-Umgebung):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt