Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Gorsair — Gorsair는 API를 노출하는 원격 도커 컨테이너에 대한 루트 액세스를 제공합니다. | Kitploit
도구/GitHubGitHub/ullaakut/gorsair
Privilege EscalationContainer SecurityNetwork MappingPort ScanningExploitationIDS/IPS EvasionPenetration TestingCloud SecurityRemote Access ToolArchived
GitHubullaakut/gorsair

Gorsair

Gorsair는 API를 노출하는 원격 도커 컨테이너에 대한 루트 액세스를 제공합니다.

847722년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Gorsair

Gorsair는 취약한 Docker 컨테이너에서 Docker API를 탐색하고 원격으로 접근하기 위한 침투 테스트 도구입니다. Docker 데몬에 접근하면 Gorsair를 사용하여 원격 컨테이너에서 직접 명령을 실행할 수 있습니다.

인터넷에 Docker API를 노출하는 것은 엄청난 위험입니다. 공격자가 다른 모든 컨테이너, 이미지 및 시스템에 대한 정보를 얻을 수 있을 뿐만 아니라, 이미지에서 root 사용자를 사용할 경우 전체 시스템에 대한 권한 있는 접근을 얻을 수도 있기 때문입니다.

설치

릴리즈에서

다음을 설정하세요:

  • GORSAIR_VERSION : 관심 있는 릴리즈 버전
  • OS : 운영 체제 (linux, windows 또는 darwin)
  • ARCH : 아키텍처 (amd64, arm, 또는 ppc64le)

그런 다음 다음 명령어를 실행하여 gorsair를 설치하세요.

curl -sS https://github.com/Ullaakut/Gorsair/releases/download/$GORSAIR_VERSION/gorsair_$OS_$ARCH --output /usr/local/bin/gorsair && chmod +x /usr/local/bin/gorsair

소스에서

  • Go 버전이 모듈을 지원하는지 확인하세요 (버전 1.11 이상)
  • 환경 변수 GO111MODULE이 on으로 설정되어 있는지 확인하세요
  • 이 저장소의 루트에서 go build -o /usr/local/bin/gorsair cmd/*.go를 실행하세요

명령줄 옵션

  • -t, --targets: nmap 대상 형식에 따라 대상을 설정합니다. 필수 항목. 예: --targets="192.168.1.72,192.168.1.74"
  • -p, --ports: (기본값: 2375,2376) 사용자 정의 포트를 설정합니다.
  • -s, --speed: (기본값: 4) 속도나 정확성을 높이기 위해 사용자 정의 nmap 발견 프리셋을 설정합니다. 불안정하고 느린 네트워크를 스캔하는 경우 값을 낮추고, 성능이 좋고 안정적인 네트워크에서는 값을 높이는 것이 좋습니다. 발견을 은밀하게 유지하려면 낮게 유지할 수도 있습니다. 자세한 내용은 nmap 타이밍 템플릿을 참조하세요.
  • -v, --verbose: 더 자세한 로그를 활성화합니다.
  • -D, --decoys: 사용할 디코이 IP 주소 목록 ( 참조)

이 공격으로부터 컨테이너를 보호하는 방법

  • Docker 소켓에 접근할 수 있는 컨테이너를 인터넷에 두지 마세요
  • Docker 컨테이너에서 root 계정을 사용하지 마세요
도구 다운로드
nmap 문서의 디코이 섹션
  • -e, --interface: 사용할 네트워크 인터페이스
  • --proxies: 연결을 지연시키는 데 사용할 HTTP/SOCKS4 프록시 목록 (문서 참조)
  • -S, --spoof-ip: IP 스푸핑에 사용할 IP 주소
  • --spoof-mac: MAC 스푸핑에 사용할 MAC 주소
  • -v, --verbose: 상세 로깅 활성화
  • -h, --help: 사용법 정보 표시