
이 스크립트는 교육용 및 HackTheBox와 같은 승인된 환경에서 사용하기 위한 것입니다. 명시적 허가 없이 시스템을 대상으로 사용하는 것은 불법입니다.
이 코드는 교육 목적 및 실습 환경(Hack The Box)과 같은 통제된 환경에서만 사용됩니다. 승인되지 않은 시스템에서 사용하지 마십시오.
이 저장소는 인증 없이 노출된 Docker Remote API 취약점을 악용하는 스크립트로, 특권 컨테이너 생성을 통해 컨테이너에서 호스트로 탈출(escape)할 수 있습니다. 해당 취약점은 Hack The Box의 MonitorsFour 머신을 해결하는 과정에서 식별되었습니다.
공격자는 다음을 수행할 수 있습니다.
악용은 다음에 기반합니다.
사용법
chmod +x escape.sh
./escape.sh
호스트 접근 컨테이너 내부에서:
cd /mnt/host
ls
이 경우 (HTB 환경):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt