
Gorsair fornece acesso root em contêineres docker remotos que expõem suas APIs
Gorsair é uma ferramenta de teste de penetração para descobrir e acessar remotamente APIs Docker a partir de contêineres Docker vulneráveis. Uma vez que tenha acesso ao daemon do Docker, você pode usar o Gorsair para executar comandos diretamente em contêineres remotos.
Expor a API do Docker na internet é um risco enorme, pois pode permitir que agentes maliciosos obtenham informações sobre todos os outros contêineres, imagens e o sistema, além de potencialmente obter acesso privilegiado a todo o sistema se a imagem usar o usuário root.
Defina:
GORSAIR_VERSION para a versão que você desejaOS para o seu sistema operacional (linux, windows ou darwin)ARCH para a sua arquitetura (amd64, arm ou ppc64le)E então execute o seguinte comando para instalar o gorsair.
curl -sS https://github.com/Ullaakut/Gorsair/releases/download/$GORSAIR_VERSION/gorsair_$OS_$ARCH --output /usr/local/bin/gorsair && chmod +x /usr/local/bin/gorsair
GO111MODULE definida como ongo build -o /usr/local/bin/gorsair cmd/*.go a partir da raiz deste repositório-t, --targets: Defina os alvos de acordo com o formato de alvo do nmap. Obrigatório. Exemplo: --targets="192.168.1.72,192.168.1.74"-p, --ports: (Padrão: 2375,2376) Defina portas personalizadas.-s, --speed: (Padrão: 4) Defina predefinições de descoberta do nmap para melhorar a velocidade ou precisão. Recomenda-se diminuir se você estiver tentando escanear uma rede instável e lenta, ou aumentar se estiver em uma rede muito rápida e confiável. Você também pode querer mantê-lo baixo para manter a descoberta furtiva. Veja isto para mais informações sobre os modelos de temporização do nmap.-v, --verbose: Ative logs mais detalhados.root em contêineres Docker-D, --decoys: Lista de endereços IP de isca a serem usados (veja a seção de iscas da documentação do nmap)-e, --interface: Interface de rede a ser usada--proxies: Lista de proxies HTTP/SOCKS4 a serem usados para disfarçar conexões
(veja a documentação)-S, --spoof-ip: Endereço IP a ser usado para falsificação de IP--spoof-mac: Endereço MAC a ser usado para falsificação de MAC-v, --verbose: Ative logs detalhados-h, --help: Exiba as informações de uso