Containerd (ctr) Privilege Escalation
Last updated
Last updated
Impara e pratica l'Hacking su AWS: HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica l'Hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)
Vai al seguente link per apprendere cos'è containerd e ctr
:
se scopri che un host contiene il comando ctr
:
Puoi elencare le immagini:
E poi eseguire una di quelle immagini montando la cartella radice dell'host su di essa:
Esegui un container con privilegi e esci da esso. Puoi eseguire un container con privilegi come:
Quindi puoi utilizzare alcune delle tecniche menzionate nella seguente pagina per scappare da essa abusando delle capacità privilegiate:
Docker SecurityImpara e pratica l'Hacking su AWS:HackTricks Training AWS Red Team Expert (ARTE) Impara e pratica l'Hacking su GCP: HackTricks Training GCP Red Team Expert (GRTE)