Cloud Docker API Abuse

Turn an exposed container daemon or an over-privileged container into host compromise — a Docker API on 2375/2376, a mounted docker.sock, or a privileged/`-v /:/host` container. Load when you find an open Docker/containerd socket, port 2375/2376, a container you can run images in, or you landed inside a container and want the host. Signals: 2375/tcp open, /var/run/docker.sock reachable, `docker` group membership, privileged container, host paths mounted in.

NoorQureshi 775b4ac 3.4 KB Updated

File contents

NoorQureshi/SploitAgent/tree/main/skills/cloud/cloud-docker-api-abuse commit 775b4acbea

Frequently asked questions

npx skillmds@latest add noorqureshi/cloud-docker-api-abuse