Containerd (ctr) Privilege Escalation
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Перейдіть за наступним посиланням, щоб дізнатися що таке containerd та ctr
:
якщо ви виявите, що хост містить команду ctr
:
Ви можете перерахувати зображення:
А потім запустіть один з цих образів, змонтувавши кореневу папку хоста до нього:
Запустіть контейнер з привілеями та вийдіть з нього. Ви можете запустити контейнер з привілеями так:
Тоді ви можете використовувати деякі з технік, згаданих на наступній сторінці, щоб вийти з нього, зловживаючи привілейованими можливостями:
Docker SecurityВивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)