Last updated 10 months ago
Ao executar o comando find / -perm -u=s -type f 2>/dev/null descobrimmos o binário SUID, encontramos algo muito interessante. binário docker tem o bit SUID definido! Isso significa que podemos usar esse binário para escalonamento de privilégios.
find / -perm -u=s -type f 2>/dev/null
docker