> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc/docker-escape/docker-toolbox-default-credentials-linux-privilege-escalation.md).

# Évasion de Docker (identifiants par défaut de Docker Toolbox) - Élévation de privilèges Linux

## Ce que c’est

Les voies d’évasion Docker exploitent une mauvaise configuration du conteneur, des ressources hôte montées, des identifiants par défaut, des mots de passe réutilisés ou des privilèges de conteneur excessifs. L’objectif est de passer du contexte du conteneur à un accès au niveau de l’hôte. Cette page spécifique se concentre sur **Évasion Docker (identifiants par défaut de Docker Toolbox)** et maintient le flux d’exploitation pratique : identifiez la condition, validez-la en toute sécurité, puis exécutez la charge utile minimale nécessaire pour prouver l’impact.

## Énumération

Commencez par confirmer le contexte local et la mauvaise configuration exacte avant d’exécuter la voie d’exploitation.

```bash
id
cat /proc/1/cgroup
mount
ls -la /var/run/docker.sock 2>/dev/null
```

## Exemples

{% hint style="info" %}
Lors de la reconnaissance, nous avons identifié que notre machine Windows n’était pas directement accessible. Cependant, nous avons pu nous connecter à une machine Windows contenue dans un conteneur Docker, avec l’adresse IP `172.17.0.2` et la `172.17.0.1` passerelle. Nous allons maintenant essayer de pivoter à travers ce conteneur et d’élever nos privilèges.
{% endhint %}

<figure><img src="/files/1b10a8df6a20fa570b5800446d7b2f169df8d479" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/08c371da125901725fcba17263cd352ac75c3877" alt=""><figcaption></figcaption></figure>

### **Vérification du port SSH**

Tout d’abord, nous devons vérifier si le port SSH (22) est ouvert sur la passerelle Docker (172.17.0.1). Utilisez une commande simple pour cela :

```bash
echo ' ' > /dev/tcp/172.17.0.1/22 && echo "[+] SSH ouvert" || echo "[-] SSH fermé"
```

Le port 22 est ouvert, ce qui signifie que nous pouvons essayer une connexion SSH à la machine dans le conteneur.

<figure><img src="/files/a8e39e13af78c337de6030ae542e38da2e69c888" alt=""><figcaption></figcaption></figure>

#### **Se connecter avec les identifiants par défaut de Docker Toolbox**

Les identifiants par défaut de Docker Toolbox sont :

* **Utilisateur**: `docker`
* **Mot de passe** : `tcuser`

Nous essayons maintenant de nous connecter au conteneur via SSH en utilisant ces informations. Une fois connectés à la machine, nous remarquons que nous avons accès au root du conteneur avec l’utilisateur `docker`.

<figure><img src="/files/7f63f478491be78406f0df9fbe3ebcb6abb4b48f" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc/docker-escape/docker-toolbox-default-credentials-linux-privilege-escalation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
