[15898] 2020-09-27_Cnitch:一款Docker引擎运行进程权限检测工具

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2020-09-27_Cnitch:一款Docker引擎运行进程权限检测工具 C n i t c h D o c k e r A l p h a _ h 4 c k   F r e e B u f   2 0 2 0 - 0 9 - 2 7 C n i t c h C n i t c h S n i t c h C o n t a i n e r   S n i t c h D o c k e r C n i t c h D o c k e r r o o t C n i t c h D o c k e r r o o t h t t p : / / c a n i h a z n o n p r i v i l e g e d c o n t a i n e r s . i n f o / C n i t c h C n i t c h D o c k e r r o o t D o c k e r f i l e r o o t D o c k e r f i l e U S E R 便 C n i t c h C n i t c h A P I D o c k e r F R O M   a l p i n e R U N   a d d u s e r   - h   / h o m e / c n i t c h   - D   c n i t c h   c n i t c h C O P Y   . / c m d / c n i t c h   / h o m e / c n i t c h / R U N   c h m o d   + x   / h o m e / c n i t c h / c n i t c h # U S E R   c n i t c h E N T R Y P O I N T   [ " / h o m e / c n i t c h / c n i t c h " ]
r o o t C n i t c h r o o t 便 C n i t c h C n i t c h S t a t s D S t d O u t 便 C n i t c h S t a t s D C n i t c h c n i t c h . e x c e p t i o n . r o o t _ p r o c e s s S t a t s D 使 C n i t c h h o s t c o n t a i n e r S t d O u t S t d O u t C n i t c h 广 使 D o c k e r C n i t c h U R L D o c k e r A P I s o c k e t D O C K E R _ H O S T D o c k e r A P I D O C K E R _ H O S T 使 C n i t c h D o c k e r 2 0 2 0 / 0 7 / 2 9   1 6 : 0 4 : 2 7   S t a r t i n g   C n i t c h :   M o n i t o r i n g   D o c k e r   P r o c e s s e s   a t :   t c p : / / 1 7 2 . 1 6 . 2 5 5 . 1 2 8 : 2 3 7 6 2 0 2 0 / 0 7 / 2 9   1 6 : 0 4 : 2 7   C h e c k i n g   f o r   r o o t   p r o c e s s e s   e v e r y :   1 0 s 2 0 2 0 / 0 7 / 2 9   1 6 : 0 5 : 0 8   C h e c k i n g   i m a g e :   u b u n t u ,   i d :   7 b d 4 8 9 5 6 0 a 3 1 0 3 4 3 c 3 9 1 8 6 5 0 0 d a a 6 8 0 2 9 0 2 8 9 c 2 7 f 7 a 7 3 0 5 2 4 a 3 1 3 5 5 a 3 a a f 0 4 3 0 2 0 2 0 / 0 7 / 2 9   1 6 : 0 5 : 0 8   > >   W A R N I N G :   f o u n d   p r o c e s s   r u n n i n g   a s   r o o t :   t a i l   - f   / d e v / n u l l   p i d :   3 6 5 g i t   c l o n e   h t t p s : / / g i t h u b . c o m / n i c h o l a s j a c k s o n / c n i t c h . g i t - - h o s t n a m e = [ h o s t n a m e ] I P - - s t a t s d - s e r v e r = [ h o s t n a m e : p o r t ] S t a t s D U R I S t a t s D - - c h e c k = [ d u r a t i o n   e . g .   1 0 s   ( 1 0   s e c o n d s ) ,   1 m   ( 1   m i n u t e ) ] C n i t c h r o o t $   c n i t c h   - - h o s t n a m e = m y h o s t   - - s t a t s d - s e r v e r = 1 2 7 . 0 . 0 . 1 : 8 1 2 5   - - c h e c k = 1 0 s
C n i t c h 使 D o c k e r   s o c k 访 A P I C n i t c h d o c k e r g r o u p - a d d 使 D o c k e r   s o c k A P I 访 使 使 C n i t c h S t a t s D D o c k e r   C o m p o s e . / e x a m p l e 访 h t t p : / / [ d o c k e r   h o s t   i p ] : 3 0 0 0 G r a f a n a 使 G r a f a n a a d m i n a d m i n C n i t c h r o o t - - g r o u p - a d d = $ ( s t a t   - f   " % g "   / v a r / r u n / d o c k e r . s o c k $   d o c k e r   r u n   - i   - t   - - r m       - v   / v a r / r u n / d o c k e r . s o c k : / v a r / r u n / d o c k e r . s o c k       - - g r o u p - a d d = $ ( s t a t   - f   " % g "   / v a r / r u n / d o c k e r . s o c k )       - e   " D O C K E R _ H O S T : u n i x : / / / v a r / r u n / d o c k e r . s o c k "       q u a y . i o / n i c h o l a s j a c k s o n / c n i t c h   [ o p t i o n s ] $   c d   . / e x a m p l e $   d o c k e r - c o m p o s e   u p
C n i t c h h t t p s : / / g i t h u b . c o m / n i c h o l a s j a c k s o n / c n i t c h

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则