
Docker छवियों को CVE-2018-8115 के लिए सत्यापित करने वाला CLI टूल, जो दुर्भावनापूर्ण फ़ाइलों के लिए परतों की जाँच करता है, जिससे Docker Hub से सुरक्षित pulls सुनिश्चित करने में मदद मिलती है।
/\ / ____| (_) |
/ \ __ _ _ _ __ _ | (___ ___ ___ _ _ _ __ _| |_ _ _
/ /\ \ / _` | | | |/ _` | \___ \ / _ \/ __| | | | '__| | __| | | |
/ ____ \ (_| | |_| | (_| | ____) | __/ (__| |_| | | | | |_| |_| |
/_/ \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_| |_|\__|\__, |
| | __/ |
|_| |___/
समुदाय को सुरक्षित रखने में मदद के लिए, हमने Aqua में एक ओपन सोर्स उपकरण बनाया है जो छवियों का परीक्षण करता है कि वे इस भेद्यता से सुरक्षित हैं या नहीं।
यह उपयोगिता डॉकर रजिस्ट्री (वर्तमान में केवल डॉकर हब समर्थित) से कनेक्ट होगी और जाँच करेगी कि किसी छवि में कोई दुर्भावनापूर्ण फ़ाइल है जो CVE-2018-8115 भेद्यता का शोषण कर सकती है, जो "docker pull" कमांड के भाग के रूप में होस्ट पर हमला करने के लिए जानी जाती है।
$ python verify.py [-h] [--tag TAG] [--arch ARCH] [--os OS] image
_____ _ _
/\ / ____| (_) |
/ \ __ _ _ _ __ _ | (___ ___ ___ _ _ _ __ _| |_ _ _
/ /\ \ / _` | | | |/ _` | \___ \ / _ \/ __| | | | '__| | __| | | |
/ ____ \ (_| | |_| | (_| | ____) | __/ (__| |_| | | | | |_| |_| |
/_/ \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_| |_|\__|\__, |
| | __/ |
|_| |___/
डॉकर छवि सत्यापक CLI उपकरण (CVE-2018-8115)
समुदाय को सुरक्षित रखने में मदद के लिए, हमने Aqua में एक ओपन सोर्स उपकरण बनाया है
जो छवियों का परीक्षण करता है कि वे इस भेद्यता से सुरक्षित हैं या नहीं।
Aqua Security
https://www.aquasec.com
[~] evil/image का मेटाडेटा लाया जा रहा है...
[+] लेयर bce2fbc256ea की जाँच की जा रही है
[==================================================] 100%
[+] लेयर cb1aafb71473 की जाँच की जा रही है
[==================================================] 100%
[+] लेयर 782ba98a8cac की जाँच की जा रही है
[==================================================] 100%
5 दुर्भावनापूर्ण फ़ाइलें मिलीं
लेयर: 782ba98a8cac, फ़ाइल: ../../../../../../../../fromimage.txt
लेयर: 782ba98a8cac, फ़ाइल: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/evil.bat
लेयर: 782ba98a8cac, फ़ाइल: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/Files\script.bat
लेयर: 782ba98a8cac, फ़ाइल: Files\../../../../../../../Resume.txt
लेयर: 782ba98a8cac, फ़ाइल: Files\../../../../../../../Files\text.txt
=== छवि सुरक्षित नहीं है! ===