Docker远程API漏洞

  1. docker swarm 是一个将docker集群变成单一虚拟的docker host 工具,使用标准的DockerAPI,能够方便docker集群的管理和扩展,该未授权访问,可以通过url操作,执行docker命令。

  2. 通过docker client执行目标服务器容器命令,docker是以root权限运行的

一、有运行 ssh 服务,/root/.ssh 目录挂载到 container 内,,然后修改

/.ssh/authorized_keys 文件,把自己的 public key 写进去

二、没有运行 ssh 服务,利用挂载写 crontab 定时任务,反弹一个 shell

相关推荐
Bwcx_lzp1 小时前
MCP和Function Calling
人工智能·笔记
张哈大1 小时前
【 java 虚拟机知识 第一篇 】
java·开发语言·jvm·笔记·缓存
zhaoyang03012 小时前
css3笔记 (1) 自用
前端·javascript·css·vue.js·笔记·html·css3
moxiaoran57536 小时前
uni-app学习笔记二十九--数据缓存
笔记·学习·uni-app
自小吃多9 小时前
STC8H系列 驱动步进电机
笔记·单片机
moxiaoran575311 小时前
uni-app学习笔记三十--request网络请求传参
笔记·学习·uni-app
明月醉窗台13 小时前
qt使用笔记二:main.cpp详解
数据库·笔记·qt
Shaoxi Zhang15 小时前
NVM常用命令记录
笔记
wind_one115 小时前
STM32[笔记]--1.前置准备
笔记·stm32·单片机
jackson凌16 小时前
【Java学习笔记】String类(重点)
java·笔记·学习