简介docker容器逃逸的方式很多,除了利用内核漏洞之外,利用错误的安全配置也是逃逸的常用手段,如在特权容器下挂载根目录或者利用docker.sock创建后门容器等,在cap_sys_admin权限下...
Docker逃逸总结
0x01 容器逃逸介绍在开始之前对于容器逃逸主要有以下三种方法:1.不安全的配置2.相关程序漏洞3.内核漏洞0x02 docker信息收集判断判断成功率并不是100%2.1 判断是否为容器环境root...
Docker逃逸:通往宿主机控制权的秘密通道
在当今的IT环境中,Docker已经成为一种流行的容器化技术,用于部署和管理应用程序。然而,Docker容器并非绝对安全,攻击者可以通过利用容器自身漏洞、配置错误或容器内部漏洞等方式,逃逸出容器,进而...
《云原生安全攻防》 容器攻击案例:Docker容器逃逸
当攻击者获得一个容器环境的shell权限时,攻击者往往会尝试进行容器逃逸,利用容器环境中的错误配置或是漏洞问题,从容器成功逃逸到宿主机,从而获取到更高的访问权限。在本节课程中,我们将详细介绍一些常见的...
内网遭遇Docker环境?逃逸才是硬道理!
前言在渗透测试或攻防演练中,安全人员经常会遇到内网存在Docker环境的情况。由于Docker容器与宿主机共享内核,因此攻击者如果能够成功逃逸出Docker容器,就意味着获得了宿主机的控制权。本文将介...
浅谈容器运行时
原作者:Nicolas Ehrman来源:WIZ写作日期:2024/02/12unsetunset0x00 前言unsetunset容器运行时(Container Runtime,简称Runtime)...
实战攻防-K8S接管逃逸容器到宿主机
前言k8s未授权,网上关于未授权的利用方式大多到接管容器就结束了,而对于获取宿主机权限的较少,在不断尝试之后成功获取宿主机root权限不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。未授权...
1.3 安全边界
0x00 前言前面,我们用很长的篇幅介绍了容器的威胁模型,这些威胁的共同目标都是为了突破安全边界。你一定很好奇:什么是安全边界,以及如何突破安全边界?这对于建立容器安全防护观又有什么影响呢?别急,我们...
1.2 容器威胁模型
0x00 前言前面我们介绍了风险、威胁和缓解措施的基本概念,了解了什么是风险管理框架和威胁模型。那么我们该如何对容器进行威胁建模呢?首先,我们先思考:参与者有哪些?0x01 参与者一个良好的威胁建模方...
第 1 课 容器安全威胁建模
0x00 前言这些年来,随着容器的使用率大幅度增长,很多人将 Docker 和容器简单地画上了等号,但早在 Docker 崛起之前,容器的概念就已经存在了很多年……0x01 Docker 问世让容器再...
九维团队-红队(突破)| 云安全-Docker逃逸手法(下)
因全文整体内容较长,将文章拆分为多篇在本公众号发出,欢迎大家关注~往期内容阅读:九维团队-红队(突破)| 云安全-Docker逃逸手法(上)九维团队-红队(突破)| 云安全-Docker逃逸手法(中)...
Docker 恶意挖矿镜像应急实例
01、概述当网络流量监控发现某台运行多个docker容器的主机主动连接到一个疑似挖矿矿池的地址时,需要快速响应和排查,以阻止进一步的损害。面对docker容器的场景下,如何快速分析和识别恶意挖矿容器?...
12