<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    docker 利用特權模式逃逸并拿下主機

    VSole2022-04-15 15:55:19

    在溯源反制過程中,會經常遇到一些有趣的玩法,這里給大家分享一種docker在特權模式下逃逸,并拿下主機權限的玩法。

    前言

    在一次溯源反制過程中,發現了一個主機,經過資產收集之后,發現有如下幾個資產。

    其中9000是一個Web服務,于是我訪問查看了一下。

    發現其為Portainer后臺,且存在弱口令登錄。

    一般看到這種登錄頁面,習慣性的輸入admin/admin,admin/password,admin/123456。然后就試出來一個進去了。

    Portainer

    Portainer是Docker的圖形化管理工具,提供狀態顯示面板、應用模板快速部署、容器鏡像網絡數據卷的基本操作(包括上傳下載鏡像,創建容器等操作)、事件日志顯示、容器控制臺操作、Swarm集群和服務等集中管理和操作、登錄用戶管理和控制等功能。功能十分全面,基本能滿足中小型單位對容器管理的全部需求。

    這是我在溯源過程中第一次碰到這個后臺,我簡單瀏覽了一下

    打開后臺就是這樣

    這里有很多創建好的docker容器。還可以自定義下載鏡像,并構建容器。

    利用

    我想到如果在docker容器啟動中加上--privileged參數即特權模式,就可以磁盤掛載利用了。進行掛載后,可以進行對本地宿主機的文件替換比如寫入公鑰getshell, 想到這一點,我點擊新建容器。選擇了nignx:latest 鏡像

    注意, 開啟特權模式一定要勾選下面的選項

    將此選項勾選之后,就會開啟特權模式了。

    創建好容器之后,點擊這里,進入容器控制臺。

    現在我們需要掛載磁盤到容器的目錄上。這一點和容器數據卷設置不同,這一步是真實的掛載磁盤。

    通過df -h 命令查看磁盤,新建文件夾/abcd,然后將宿主機的文件系統掛載到docker容器中的/abcd 目錄。

    然后/abcd目錄就是宿主機的真實主機文件了,我們正常在root下寫入公鑰文件。

    最后可以直接用ssh登錄鏈接了

    總結

    這篇是我在溯源反制中真實遇到的一個情況,舉一反三,如果是自己部署docker環境的話,切記不要使用特權模式!

    dockerdocker命令
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    此漏洞/攻擊取決于 Kubernetes 集群的配置方式。
    Docker容器入門指北
    2022-05-11 06:43:31
    Docker 是一種基于 Linux 的容器化技術,類似于輕量的虛擬機。它采用 C/S 架構,使用Go語言開發。Docker 分為 2 個版本:社區版和企業版,社區版免費,企業版是收費的
    1Docker 遷移存儲目錄默認情況系統會將 Docker 容器存放在 /var/lib/docker 目錄下[問題起因]?今天通過監控系統,發現公司其中一臺服務器的磁盤快慢,隨即上去看了下,發現?由上述原因,我們都知道,在?中存儲的都是相關于容器的存儲,所以也不能隨便的將其刪除掉。設備進行擴容來達到相同的目的。的詳細參數,請點擊查看?但是需要注意的一點就是,盡量不要用軟鏈, 因為一些?容器編排系統不支持這樣做,比如我們所熟知的?發現容器啟動不了了
    如果您希望啟動并運行一個強大的 ERP 解決方案,Jack Wallen 可以通過 Odoo 和 Docker 提供解決方案。
    七個殺手級Docker命令
    2023-12-22 15:19:58
    Docker是一個容器化平臺,通過操作系統級別的虛擬化技術,實現軟件的打包和容器化運行。借助Docker,開發人員能夠將應用程序以容器的形式進行部署,但在此之前需要構建Docker鏡像。只要熟悉相關Docker命令,開發人員就能輕松完成所有這些步驟,從而實現應用程序的容器化部署。本文將根據使用場景對 Docker 命令進行分類介紹。1 構建 Docker 鏡像構建 Docker 鏡像需要使用 Do
    首先,對Docker架構以及基本安全特性進行介紹,分析了Docker面臨的安全威脅。由于Docker擁有輕量化、高效率和易部署的特點,目前已被廣泛應用于云計算和微服務架構中。本文對Docker安全相關的研究思路、方法和工具進行比較和分析,并指出未來可能的研究方向。此外,Iptables的限制范圍有限,容器網絡仍然容易受到數據鏈路層攻擊,如ARP欺騙等。
    獨立的Docker Swarm1.2.3以上版本。舊版本的Portainer支持獨立Docker Swarm,而Portainer 1.17.0和更新版本不支持它。但是,對于一般需求,Portainer可能并不適合。此外,DockStation在Docker Hub上十分的受歡迎。未來,會重構成 Spring Cloud Alibaba 。
    你是否還在大量控制臺窗口中監控容器,還是對使用終端命令充滿熱情?而使用Docker的圖形用戶界面(GUI)工具,則可以更簡單的對容器進行管理,并提高效率。而且它們都是免費的。
    事先準備一臺linux主機,并且已安裝好docker環境。centos安裝docker環境如下:查詢可安裝版本:
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类