TGViewer
Hacker Lab Hacker Lab @hacker_lab_pro · 3.82K subscribers
Post #473 1.42K
Контейнер — это не тюрьма. Это комната с незапертой дверью

🔓 Между тобой и ядром хоста нет аппаратного гипервизора — только namespaces, cgroups и capabilities. Одна мисконфигурация, и ты уже на хосте с доступом ко всем соседним контейнерам.

Самый частый вектор на пентестах — флаг --privileged. Он отключает seccomp, снимает ограничения capabilities и открывает все блочные устройства через /dev. Дальше три команды:

• fdisk -l → находишь корневой диск
• mount /dev/sda1 /mnt/host → монтируешь ФС хоста
• chroot /mnt/host → и ты уже не в контейнере

🎯 В статье разобраны эксплуатация Docker socket, побег через release_agent в cgroups v1 и уязвимости runc из серии Leaky Vessels — с механикой на уровне syscall'ов и воспроизводимыми командами.

https://codeby.net/threads/pobeg-iz-docker-konteinera-tekhniki-ekspluatatsii-ot-privileged-mode-do-uyazvimostei-runc.92681/
  • ❤‍🔥 7
  • ❤ 5
  • 👎 5
  • 🔥 3
  • 👍 1
  • 🤗 1
More from @hacker_lab_pro
  1. Oct 11, 2026🚀 Ищем новых авторов курсов по информационной безопасности У нас большая и очень живая ау…
  2. Oct 10, 2026🚩 Новые задания на платформе HackerLab! 🧰 Категория PWN — Я в своём познании настолько п…
  3. Oct 9, 2026Как прошла Кибербитва GIS DAYS 2026: подробности нашего участия в соревнованиях ➡️В прошло…
  4. Oct 6, 2026⚡️ Твоё резюме на codeby.net теперь прокачивается само. Пока ты решаешь задачи на HackerLa…
  5. Oct 3, 2026🚩 Новые задания на платформе HackerLab! 👩‍💻 Категория Pentest Machines (Linux) — Клёвое…
  6. Oct 2, 2026Команда HackerLab заняла 4 место на Кибербитве GIS DAYS 2026! 30 сентября и 1 октября в Са…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →