免责声明 "本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的网站和服务器等系统。我们鼓励在获得适当授权的情况下使用这些信息。请注意,任何未经授权的使用或由此产生的直接...
隐藏在显眼的地方:Linux 中针对 `/proc` 文件系统操纵的技术和防御
介绍proc 文件系统 ` procfs`是类 Unix 操作系统中的特殊文件系统,它以分层文件结构呈现有关进程和其他系统详细信息的信息。与传统跟踪方法或直接访问内核内存相比,这为动态访问内核中保存的...
利用 procfs 实现只读环境下的任意写到RCE
任意文件写入漏洞在开发过程中,如果没有对用户输入进行足够的限制或校验,很容易引入任意文件写入漏洞。这个问题通常出现在允许用户上传文件或提交内容并将其写入服务器时。如果开发者直接使用用户提供的文件名或路...
Docker逃逸CVE-2019-5736、procfs云安全漏洞复现,全文4k字,超详细解析!
Docker容器挂载procfs 逃逸procfs是展示系统进程状态的虚拟文件系统,包含敏感信息。直接将其挂载到不受控的容器内,特别是容器默认拥有root权限且未启用用户隔离时,将极大地增加安全风险。...
挂载宿主机Procfs系统导致容器逃逸
【场景类型】容器逃逸--危险挂载【背景介绍】procfs是一个伪文件系统,它动态反映着系统内进程及其他组件的状态,其中有许多十分敏感重要的文件。因此,将宿主机的procfs挂载到不受控的容器中也是十分...
【容器安全】Procfs危险挂载导致容器逃逸
基本概述procfs是一个伪文件系统,它动态反映着系统内进程及其他组件的状态,其中有许多十分敏感重要的文件,因此将宿主机的procfs挂载到不受控的容器中也是十分危险的,尤其是在该容器内默认启用roo...
一文讲清Docker逃逸
DockerDocker的安全性 讨论Docker的安全性主要在以下几个方面进行讨论: Docker容器是否会危害到宿主机或其他容器; 镜像的安全性用户如何确保下载下来的镜像是可信的、未被篡改过的; ...