Атака начинается с создания контейнера на уязвимом хосте с использованием открытого Docker REST API. — SecurityLab.ru.