
यह स्क्रिप्ट शैक्षिक उपयोग और HackTheBox जैसे अधिकृत वातावरणों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग अवैध है।
यह कोड केवल शैक्षिक उद्देश्यों और नियंत्रित वातावरणों जैसे लैब (Hack The Box) के लिए है। बिना अनुमति के सिस्टम पर उपयोग न करें।
इस रिपॉजिटरी में Docker Remote API exposed (बिना प्रमाणीकरण के) भेद्यता के लिए एक एक्सप्लॉइट स्क्रिप्ट है, जो विशेषाधिकार प्राप्त कंटेनर बनाकर कंटेनर से होस्ट तक एस्केप की अनुमति देती है। यह भेद्यता Hack The Box में MonitorsFour मशीन को हल करने के दौरान पहचानी गई थी।
एक हमलावर यह कर सकता है:
मनमाने कंटेनर बनाना होस्ट पर कमांड निष्पादित करना होस्ट के फाइलसिस्टम को माउंट करना (/) विशेषाधिकारों को पूर्णतः बढ़ाना
एक्सप्लॉइट निम्न पर आधारित है:
tcp/2375 पर बिना प्रमाणीकरण के Docker API तक पहुंच निम्न के साथ कंटेनर बनाना: Privileged: true होस्ट का Bind mount / → /mnt/host docker exec के माध्यम से कमांड निष्पादन
उपयोग
chmod +x escape.sh
./escape.sh
होस्ट तक पहुंच एक बार कंटेनर के अंदर:
cd /mnt/host
ls
इस मामले में (HTB वातावरण):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt