
Ce script est destiné à un usage éducatif et dans des environnements autorisés comme HackTheBox. Son utilisation contre des systèmes sans autorisation explicite est illégale.
Ce code est uniquement à des fins éducatives et pour des environnements contrôlés comme les laboratoires (Hack The Box). Ne pas utiliser sur des systèmes sans autorisation.
Ce dépôt contient un script d'exploitation pour la vulnérabilité Docker Remote API exposed (sans authentification) qui permet une évasion de conteneur vers l'hôte via la création de conteneurs privilégiés. La vulnérabilité a été identifiée lors de la résolution de la machine MonitorsFour sur Hack The Box.
Un attaquant peut :
L'exploitation repose sur :
Utilisation
chmod +x escape.sh
./escape.sh
Accès à l'hôte Une fois à l'intérieur du conteneur :
cd /mnt/host
ls
Dans ce cas (environnement HTB) :
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt