Container Escape
الكونتينر اسكيب هو عملية تهريب سجين من حاوية الحبس ، ولكن في السياق الخاص بتكنولوجيا المعلومات ، فإن عملية الكونتينر اسكيب تشير إلى الهروب من حاوية البرمجيات القابلة للحمل.
تتألف حاويات البرمجيات القابلة للحمل من الكثير من المكونات والملفات والبرمجيات التي تعمل على نفس الخادم. ومع ذلك ، يعد هذا أمرًا خطيرًا إذا كانت حاوية البرمجيات المتاحة للهجوم من قبل مهاجم. إذا تمكن المهاجم من الوصول إلى الأداة المضيفة ، يمكنه التحكم في جميع المحتويات والتغييرات الموجودة داخل حاوية البرمجيات القابلة للحمل.
بشكل أساسي ، يحتاج المهاجم إلى الوصول إلى تطبيق داخل حاوية البرمجيات القابلة للحمل والتحكم به لتحقيق الكونتينر اسكيب. بمجرد الوصول إلى تطبيق يمكن للمهاجم الوصول إلى طريقة لتحميل برنامج ضار داخل حاوية البرمجيات القابلة للحمل. ومن هنا يمكن للمهاجم التحكم في حاوية البرمجيات القابلة للحمل والمظهر الخارجي له.