LXD/LXC GROUP
Si perteneces a estos grupos puedes convertirte en root
Última actualización
Si perteneces a estos grupos puedes convertirte en root
Última actualización
LXD, forma abreviada de Linux Container Daemon, es una herramienta de gestión de los contenedores del sistema operativo Linux.
LXD es una tecnología hermana de LXC, forma abreviada de Linux Containers. LXC es una tecnología de virtualización a nivel de sistema operativo basada en contenedores. LXC combina espacios de nombres aislados y los “cgroups” del kernel de Linux para crear entornos aislados para ejecutar código. Históricamente, LXC también fue el origen de la popular tecnología de virtualización Docker.
Uno de los objetivos básicos que había detrás el desarrollo de LXD era hacer la gestión de contenedores LXC lo más cómoda posible, como es habitual en el caso de las máquinas virtuales. Sin embargo, el enfoque basado en contenedores ofrece un rendimiento superior al de las máquinas virtuales.
Utilizando LXD, los contenedores del sistema operativo Linux pueden ser configurados y controlados con un conjunto de comandos predefinidos. Por lo tanto, es muy adecuado para automatizar la gestión de contenedores y, a menudo, es utilizado para soluciones cloud y data centers.
Puedes instalar en tu máquina atacante la aplicación distrobuilder y seguir las instrucciones de su github:
A continuación se suben a la víctima los archivos lxd.tar.xz y rootfs.squashfs.
Después añadimos la imagen a lxd:
Creamos un contenedor y añadimos el root path:
Error: No storage pool found. Please create a new storage pool
Ejecute lxc init y repita el proceso anterior
Ejecute el container
Construya una imagen de la distro Alpine e iniciela utilizando la flag security.privileged=true
forzando al contenedor a interactuar como root con el sistema host.
Existe una herramienta automatizada para hacer esto:
Solo debe seguir estas instrucciones: