
Этот скрипт предназначен для использования в образовательных целях и в авторизованных средах, таких как HackTheBox. Использование его против систем без явного разрешения незаконно.
Этот код предназначен только для образовательных целей и контролируемых сред, таких как лаборатории (Hack The Box). Не использовать в системах без авторизации.
Этот репозиторий содержит эксплойт для уязвимости Docker Remote API exposed (без аутентификации), которая позволяет осуществить побег из контейнера на хост через создание привилегированных контейнеров. Уязвимость была выявлена при решении машины MonitorsFour на Hack The Box.
Атакующий может:
Создавать произвольные контейнеры Выполнять команды на хосте Монтировать файловую систему хоста (/) Полностью повышать привилегии
Эксплуатация основана на:
Доступе к Docker API по tcp/2375 без аутентификации Создании контейнера с: Privileged: true Bind mount хоста / → /mnt/host Выполнении команд через docker exec
Использование
chmod +x escape.sh
./escape.sh
Доступ к хосту После попадания в контейнер:
cd /mnt/host
ls
В данном случае (окружение HTB):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt