
このコードは教育目的およびラボ環境(Hack The Box)のような管理された環境でのみ使用してください。許可なくシステムで使用しないでください。
このリポジトリには、認証なしで公開されたDocker Remote APIの脆弱性を利用したエクスプロイトスクリプトが含まれており、特権コンテナを作成することでコンテナからホストへの脱出を可能にします。 この脆弱性は、Hack The BoxのMonitorsFourマシンの攻略中に特定されました。
攻撃者は以下を実行できます:
エクスプロイトの基盤:
使用方法
chmod +x escape.sh
./escape.sh
ホストへのアクセス コンテナ内に入ったら:
cd /mnt/host
ls
この場合(HTB環境):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt