lxd/lxc Group - Privilege escalation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Αν ανήκετε στην ομάδα lxd ή lxc, μπορείτε να γίνετε root
Μπορείτε να εγκαταστήσετε στον υπολογιστή σας αυτόν τον κατασκευαστή διανομών: https://github.com/lxc/distrobuilder (ακολουθήστε τις οδηγίες του github):
Ανεβάστε τα αρχεία lxd.tar.xz και rootfs.squashfs, προσθέστε την εικόνα στο αποθετήριο και δημιουργήστε ένα κοντέινερ:
Αν βρείτε αυτό το σφάλμα Σφάλμα: Δεν βρέθηκε πισίνα αποθήκευσης. Παρακαλώ δημιουργήστε μια νέα πισίνα αποθήκευσης
Εκτελέστε lxd init
και επαναλάβετε το προηγούμενο κομμάτι εντολών
Τέλος, μπορείτε να εκτελέσετε το κοντέινερ και να αποκτήσετε root:
Δημιουργήστε μια εικόνα Alpine και ξεκινήστε την χρησιμοποιώντας την επιλογή security.privileged=true
, αναγκάζοντας το κοντέινερ να αλληλεπιδρά ως root με το σύστημα αρχείων του κεντρικού υπολογιστή.
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)