此代码仅用于教育目的和实验室环境(如 Hack The Box)。未经授权不得在系统上使用。
此仓库包含一个针对 Docker Remote API 暴露漏洞(无认证)的利用脚本,该漏洞允许通过创建特权容器实现容器逃逸到宿主机。 该漏洞是在解决 Hack The Box 平台上的 MonitorsFour 机器时被发现的。
攻击者可以:
利用基于:
使用
chmod +x escape.sh
./escape.sh
访问宿主机 一旦进入容器:
cd /mnt/host
ls
在此示例中(HTB 环境):
cat /mnt/host/mnt/host/c/Users/Administrator/Desktop/root.txt