Сценарий: вы получили RCE в веб-приложении, которое работает в Docker-контейнере. У вас есть shell от пользователя
www-data внутри контейнера.Цель — выбраться на хост-систему и прочитать
/host/root/flag.txt.❓ Каким способом выйдете на хост, голосуйте реакциями:
🔥 — Mount host disk: смонтировать
/dev/sda1 и читать файлы хоста напрямую👾 — Docker API abuse: подключиться к
tcp://172.17.0.1:2375 и запустить новый контейнер с volume хоста❤️ — Namespace escape: через
/proc/1/root попытаться получить доступ к init-процессу хоста🐸 Библиотека хакера
#ctf_challenge
