
Questo script è per uso educativo e in ambienti autorizzati come HackTheBox. L'uso contro sistemi senza permesso esplicito è illegale.
Questo codice è solo a scopo educativo e per ambienti controllati come laboratori (Hack The Box). Non usare su sistemi senza autorizzazione.
Questo repository contiene uno script di sfruttamento per la vulnerabilità Docker Remote API esposta (senza autenticazione) che consente l'escape dal contenitore verso l'host tramite la creazione di contenitori privilegiati. La vulnerabilità è stata identificata durante la risoluzione della macchina MonitorsFour su Hack The Box.
Un attaccante può:
Lo sfruttamento si basa su:
Privileged: true/ → /mnt/hostdocker execUso
chmod +x escape.sh
./escape.sh
Accesso all'host
Una volta dentro il contenitore:
cd /mnt/host
ls
In questo caso (ambiente HTB):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt