RunC Privilege Escalation
Informations de base
Si vous souhaitez en savoir plus sur runc, consultez la page suivante :
2375, 2376 Pentesting DockerPE
Si vous découvrez que runc
est installé sur l'hôte, vous pourriez être capable de lancer un conteneur en montant le dossier racine / de l'hôte.
Cela ne fonctionnera pas toujours car l'opération par défaut de runc est de s'exécuter en tant que root, donc l'exécuter en tant qu'utilisateur non privilégié ne peut tout simplement pas fonctionner (à moins que vous n'ayez une configuration sans root). Rendre une configuration sans root par défaut n'est généralement pas une bonne idée car il y a pas mal de restrictions à l'intérieur des conteneurs sans root qui ne s'appliquent pas en dehors des conteneurs sans root.
Last updated