Docker 远程 API(Remote API)未授权访问漏洞入侵过程一、漏洞原理Docker 远程 API(Remote API)未授权访问是容器安全中极为高危的场景。Docker 默认通过 Unix Socket(/var/run/docker.sock)进行本地通信,只有本机上的授权用户才能访问。但是,Docker 也支持通过 TCP 端口进行远程管理。当 Docker Daemon 监听在 TCP 端口(默认为 2375 或 2376)且未配置 TLS 认证或访问控制列表(ACL)时,攻击者可以直接通过 HTTP 请求与 Docker 守护进程交互,从而完全控制宿主