
يمنح Gorsair وصولاً بصلاحيات الجذر على حاويات docker البعيدة التي تكشف عن واجهاتها البرمجية (API).
Gorsair هي أداة اختبار اختراق لاكتشاف والوصول عن بُعد إلى واجهات Docker API من حاويات Docker الضعيفة. بمجرد حصولها على إمكانية الوصول إلى خدمة Docker، يمكنك استخدام Gorsair لتنفيذ الأوامر مباشرة على الحاويات البعيدة.
إن كشف واجهة Docker API على الإنترنت يشكل خطراً هائلاً، لأنه يمكن للوكلاء الخبيثين الحصول على معلومات حول جميع الحاويات الأخرى والصور والنظام، بالإضافة إلى احتمالية الحصول على صلاحيات مميزة للنظام بأكمله إذا كانت الصورة تستخدم المستخدم root.
قم بتعيين:
GORSAIR_VERSION إلى الإصدار الذي تهتم بهOS إلى نظام التشغيل الخاص بك (linux أو windows أو darwin)ARCH إلى بنية جهازك (amd64 أو arm أو ppc64le)ثم قم بتشغيل الأمر التالي لتثبيت gorsair.
curl -sS https://github.com/Ullaakut/Gorsair/releases/download/$GORSAIR_VERSION/gorsair_$OS_$ARCH --output /usr/local/bin/gorsair && chmod +x /usr/local/bin/gorsair
GO111MODULE مضبوطاً على ongo build -o /usr/local/bin/gorsair cmd/*.go من جذر هذا المستودع-t، --targets: تعيين الأهداف وفقًا لـ تنسيق أهداف nmap. مطلوب. مثال: --targets="192.168.1.72,192.168.1.74"-p، --ports: (الافتراضي: 2375,2376) تعيين منافذ مخصصة.-s، --speed: (الافتراضي: 4) تعيين إعدادات اكتشاف nmap مخصصة لتحسين السرعة أو الدقة. يُوصى بخفضها إذا كنت تحاول مسح شبكة غير مستقرة وبطيئة، أو رفعها إذا كنت على شبكة عالية الأداء وموثوقة. قد ترغب أيضًا في إبقائها منخفضة للحفاظ على سرية الاكتشاف. راجع هذا لمزيد من المعلومات حول قوالب توقيت nmap.-v، --verbose: تفعيل سجلات أكثر تفصيلاً.-D، : قائمة بعناوين IP الخادعة لاستخدامها (راجع )root في حاويات Docker--decoys-e، --interface: واجهة الشبكة المستخدمة--proxies: قائمة بوكلاء HTTP/SOCKS4 لاستخدامها لتأخير الاتصالات (راجع الوثائق)-S، --spoof-ip: عنوان IP لاستخدامه في تزوير IP--spoof-mac: عنوان MAC لاستخدامه في تزوير MAC-v، --verbose: تفعيل تسجيل التفاصيل-h، --help: عرض معلومات الاستخدام