
Gorsair otorga acceso root en contenedores docker remotos que exponen sus APIs.
Gorsair es una herramienta de pruebas de penetración para descubrir y acceder remotamente a APIs de Docker desde contenedores Docker vulnerables. Una vez que tiene acceso al demonio de Docker, puedes usar Gorsair para ejecutar comandos directamente en contenedores remotos.
Exponer la API de Docker en internet es un riesgo tremendo, ya que puede permitir que agentes maliciosos obtengan información sobre todos los demás contenedores, imágenes y el sistema, así como potencialmente obtener acceso privilegiado a todo el sistema si la imagen utiliza el usuario root.
Establece:
GORSAIR_VERSION a la versión que te intereseOS a tu sistema operativo (linux, windows o darwin)ARCH a tu arquitectura (amd64, arm o ppc64le)Y luego ejecuta el siguiente comando para instalar gorsair.
curl -sS https://github.com/Ullaakut/Gorsair/releases/download/$GORSAIR_VERSION/gorsair_$OS_$ARCH --output /usr/local/bin/gorsair && chmod +x /usr/local/bin/gorsair
GO111MODULE establecida en ongo build -o /usr/local/bin/gorsair cmd/*.go desde la raíz de este repositorio-t, --targets: Establece objetivos según el formato de destino de nmap. Requerido. Ejemplo: --targets="192.168.1.72,192.168.1.74"-p, --ports: (Por defecto: 2375,2376) Establece puertos personalizados.-s, --speed: (Por defecto: 4) Establece ajustes predefinidos de descubrimiento de nmap para mejorar velocidad o precisión. Se recomienda reducirlo si intentas escanear una red inestable y lenta, o aumentarlo si estás en una red muy rápida y confiable. También puede que quieras mantenerlo bajo para que tu descubrimiento sea sigiloso. Consulta esto para más información sobre las plantillas de temporización de nmap.-v, --verbose: Habilita registros más detallados.root en contenedores Docker-D, --decoys: Lista de direcciones IP señuelo a usar (consulta la sección de señuelos de la documentación de nmap)-e, --interface: Interfaz de red a usar--proxies: Lista de proxies HTTP/SOCKS4 a usar para retrasar conexiones (consulta la documentación)-S, --spoof-ip: Dirección IP a usar para suplantación de IP--spoof-mac: Dirección MAC a usar para suplantación de MAC-v, --verbose: Habilita registros detallados-h, --help: Muestra la información de uso