lxd/lxc Group - Privilege escalation
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Se você pertence ao grupo lxd ou lxc, você pode se tornar root
Você pode instalar em sua máquina este construtor de distro: https://github.com/lxc/distrobuilder (siga as instruções do github):
Faça o upload dos arquivos lxd.tar.xz e rootfs.squashfs, adicione a imagem ao repositório e crie um contêiner:
Se você encontrar este erro Erro: Nenhum pool de armazenamento encontrado. Por favor, crie um novo pool de armazenamento
Execute lxd init
e repita o bloco anterior de comandos
Finalmente, você pode executar o contêiner e obter root:
Crie uma imagem Alpine e inicie-a usando a flag security.privileged=true
, forçando o contêiner a interagir como root com o sistema de arquivos do host.
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)