Advertisement

docker.sock 危险挂载 脱身

阅读量:

docker.sock 危险挂载逃逸

一、漏洞简介

通过本地docker.sock向宿主机部署后门容器,以控制宿主机。

二、前置知识

docker.sock

该文件位于/v/var/run/docker.sock,并被Doceker Daemon预设为Unix域套接字以供容器进程通信。相应的配置参数设置可在/etc/default/docker文件中找到。

复制代码
    -H unix:///var/run/docker.sock

向该套接字提交的HTTP请求会被转发给Docker Daemon, 相当于本地对Docker Daemon进行管理. 因此, 配置了docker.sock套接字的容器将具有相应的权限.

三、漏洞利用路径

  1. 验证docker_sock是否存在: 首先确认路径是否有效; 然后提交get请求以获取info页面.
  2. 获取镜像文件: 通过 post 请求将 create?from_image 发送给 docker_sock.
  3. 生成容器实例: 通过 post 请求将 containers/create 发送给 docker_sock; 然后根据 json 配置文件设置参数.
  4. 启动指定容器: 通过 post 请求将 containers/ container_id / start

全部评论 (0)

还没有任何评论哟~