技术干货 | Docker 容器逃逸案例汇集

65 篇文章 127 订阅 ¥19.90 ¥99.00

当获得一个Webshell,我们的攻击点可能处于服务器的一个虚拟目录里,一台虚拟机或是一台物理机,甚至是在一个Docker容器里。

假设,我们获取的Webshell就处于Docker容器里,那么,我们该如何破局呢?


Docker 容器逃逸案例:

1、判断是否处于docker容器里

2、配置不当引起的逃逸

  • Docker Remote API 未授权访问

  • docker.sock 挂载到容器内部

  • docker 高危启动参数

    • privileged 特权模式

    • 挂载敏感目录

    • 相关启动参数存在的安全问题

3、Docker 软件设计引起的逃逸

  • Shocker攻击

  • runC容器逃逸漏洞(CVE-2019-5736)

  • Docker cp 命令(CVE-2019-14271)

4、内核漏洞引起的逃逸

  • 脏牛漏洞(dirtycow-docker-vdso)

一、判断是否在docker容器里

首先,我们需要先判断是否在docker环境里,常用的两个检测方式:

检查/.dockerenv文件是否存在
检查/proc/1/cgroup内是否包含"doc
  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Bypass--

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值