
Este script é para uso educacional e em ambientes autorizados como HackTheBox. O uso contra sistemas sem permissão explícita é ilegal.
Este código é apenas para fins educativos e ambientes controlados como laboratórios (Hack The Box). Não use em sistemas sem autorização.
Este repositório contém um script de exploração para a vulnerabilidade Docker Remote API exposta (sem autenticação) que permite escape de contêiner para o host mediante criação de contêineres privilegiados. A vulnerabilidade foi identificada durante a resolução da máquina MonitorsFour no Hack The Box.
Um atacante pode:
Criar contêineres arbitrários Executar comandos no host Montar o sistema de arquivos do host (/) Escalar privilégios completamente
A exploração se baseia em:
Acesso à API Docker em tcp/2375 sem autenticação Criação de contêiner com: Privileged: true Bind mount do host / → /mnt/host Execução de comandos via docker exec
Uso
chmod +x escape.sh
./escape.sh
Acesso ao host Uma vez dentro do contêiner:
cd /mnt/host
ls
Neste caso (ambiente HTB):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt