lxd/lxc Group - Privilege escalation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Si perteneces al grupo lxd o lxc, puedes convertirte en root
Puedes instalar en tu máquina este constructor de distribuciones: https://github.com/lxc/distrobuilder (sigue las instrucciones del github):
Sube los archivos lxd.tar.xz y rootfs.squashfs, añade la imagen al repositorio y crea un contenedor:
Si encuentras este error Error: No se encontró ningún grupo de almacenamiento. Por favor, crea un nuevo grupo de almacenamiento
Ejecuta lxd init
y repite el bloque anterior de comandos
Finalmente, puedes ejecutar el contenedor y obtener root:
Construya una imagen de Alpine y iníciela utilizando la bandera security.privileged=true
, forzando al contenedor a interactuar como root con el sistema de archivos del host.
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)