docker-escape
Installation
SKILL.md
Docker 容器逃逸
容器不是虚拟机——它与宿主机共享内核,逃逸面比想象中大得多。
⛔ 深入参考(必读)
- 各种逃逸方法的完整 payload 和利用条件 → 读 references/escape-methods.md
- Docker Build Context 滥用(CI/CD 场景的路径穿越与 Secret 泄露)→ 读 references/escape-methods.md 第 12 节
Phase 1: 环境确认
# 确认在容器中
cat /proc/1/cgroup 2>/dev/null | grep -qi docker && echo "IN DOCKER"
ls /.dockerenv 2>/dev/null && echo "IN DOCKER"
cat /proc/1/sched | head -1 # PID 1 不是 systemd/init → 容器