Containerd (ctr) Privilege Escalation
Last updated
Last updated
Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)
Vá para o seguinte link para aprender o que é containerd e ctr
:
se você descobrir que um host contém o comando ctr
:
Você pode listar as imagens:
E então execute uma dessas imagens montando a pasta raiz do host nela:
Execute um contêiner privilegiado e escape dele. Você pode executar um contêiner privilegiado como:
Então você pode usar algumas das técnicas mencionadas na página seguinte para escapar dela abusando de capacidades privilegiadas:
Docker SecurityAprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE)