docker.sock 危险挂载 脱身
发布时间
阅读量:
阅读量
docker.sock 危险挂载逃逸
一、漏洞简介
通过本地docker.sock向宿主机部署后门容器,以控制宿主机。
二、前置知识
docker.sock
该文件位于/v/var/run/docker.sock,并被Doceker Daemon预设为Unix域套接字以供容器进程通信。相应的配置参数设置可在/etc/default/docker文件中找到。
-H unix:///var/run/docker.sock
向该套接字提交的HTTP请求会被转发给Docker Daemon, 相当于本地对Docker Daemon进行管理. 因此, 配置了docker.sock套接字的容器将具有相应的权限.
三、漏洞利用路径
- 验证docker_sock是否存在: 首先确认路径是否有效; 然后提交get请求以获取info页面.
- 获取镜像文件: 通过 post 请求将 create?from_image 发送给 docker_sock.
- 生成容器实例: 通过 post 请求将 containers/create 发送给 docker_sock; 然后根据 json 配置文件设置参数.
- 启动指定容器: 通过 post 请求将 containers/ container_id / start
全部评论 (0)
还没有任何评论哟~
