Escalada de privilegios a través de Docker
Explicación paso a paso
¿Qué se necesita para ejecutar esta vulnerabilidad?
Lo primero es comprobar si el usuario actual puede ejecutar comandos de Docker, por ejemplo:
docker ps

Si ves que puedes ejecutar comandos Docker, significa que puedes explotar esta vulnerabilidad. Para ello, ejecuta el siguiente comando:
¿Qué hace exactamente este comando?
Desglosemos el comando paso a paso:
• docker run -it → ejecuta un contenedor en modo interactivo y con terminal.
• -v /:/host/ → monta el sistema de archivos del host dentro del contenedor.
• ubuntu:18.04 → usa una imagen de Ubuntu.
• chroot /host/ → cambia la raíz del contenedor al directorio montado.
• bash → inicia una shell dentro de ese entorno.
En resumen, el contenedor ve el sistema del host como si fuera propio, eliminando el aislamiento.

¿Por qué funciona?
Porque el usuario pertenece al grupo docker, lo que le permite crear contenedores con permisos root. Docker ejecuta los contenedores con privilegios elevados, y al montar el sistema raíz del host, el aislamiento desaparece.
Mitigación
Mitigación: evita añadir usuarios innecesarios al grupo docker. Solo administradores deberían tener acceso a este comando.