Containerd (ctr) Privilege Escalation
Last updated
Last updated
Вивчайте та вправляйтесь в хакінгу AWS: Навчання HackTricks AWS Red Team Expert (ARTE) Вивчайте та вправляйтесь в хакінгу GCP: Навчання HackTricks GCP Red Team Expert (GRTE)
Перейдіть за наступним посиланням, щоб дізнатися що таке containerd та ctr
:
якщо ви виявите, що на хості є команда ctr
:
Ви можете переглянути список зображень:
І потім запустіть один з цих образів, монтувавши кореневу теку хоста на нього:
Запустіть контейнер з підвищеними привілеями та вийдіть з нього. Ви можете запустити привілейований контейнер так:
Потім ви можете скористатися деякими з технік, згаданих на наступній сторінці, щоб вийти з неї, зловживаючи привілегованими можливостями:
Docker SecurityВивчайте та практикуйте хакінг AWS:Навчання HackTricks AWS Red Team Expert (ARTE) Вивчайте та практикуйте хакінг GCP: Навчання HackTricks GCP Red Team Expert (GRTE)