/\ / ____| (_) |
/ \ __ _ _ _ __ _ | (___ ___ ___ _ _ _ __ _| |_ _ _
/ /\ \ / _` | | | |/ _` | \___ \ / _ \/ __| | | | '__| | __| | | |
/ ____ \ (_| | |_| | (_| | ____) | __/ (__| |_| | | | | |_| |_| |
/_/ \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_| |_|\__|\__, |
| | __/ |
|_| |___/
为了帮助社区保持安全,我们 Aqua 创建了一个开源工具, 用于测试镜像是否免受此漏洞的影响。
此工具将连接到 Docker Registry(目前仅支持 Docker Hub),检查镜像是否包含可利用 CVE-2018-8115 漏洞的恶意文件,该漏洞会在执行 docker pull 命令时攻击主机。
$ python verify.py [-h] [--tag TAG] [--arch ARCH] [--os OS] image
_____ _ _
/\ / ____| (_) |
/ \ __ _ _ _ __ _ | (___ ___ ___ _ _ _ __ _| |_ _ _
/ /\ \ / _` | | | |/ _` | \___ \ / _ \/ __| | | | '__| | __| | | |
/ ____ \ (_| | |_| | (_| | ____) | __/ (__| |_| | | | | |_| |_| |
/_/ \_\__, |\__,_|\__,_| |_____/ \___|\___|\__,_|_| |_|\__|\__, |
| | __/ |
|_| |___/
Docker 镜像验证器 CLI 工具 (CVE-2018-8115)
为了帮助社区保持安全,我们 Aqua 创建了一个开源工具,
用于测试镜像是否免受此漏洞的影响。
Aqua Security
https://www.aquasec.com
[~] 获取 evil/image 元数据...
[+] 检查层 bce2fbc256ea
[==================================================] 100%
[+] 检查层 cb1aafb71473
[==================================================] 100%
[+] 检查层 782ba98a8cac
[==================================================] 100%
发现 5 个恶意文件
层: 782ba98a8cac, 文件: ../../../../../../../../fromimage.txt
层: 782ba98a8cac, 文件: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/evil.bat
层: 782ba98a8cac, 文件: Files\../../../../../../../../Users/All Users/Application Data/Start Menu/Programs/StartUp/Files\script.bat
层: 782ba98a8cac, 文件: Files\../../../../../../../Resume.txt
层: 782ba98a8cac, 文件: Files\../../../../../../../Files\text.txt
=== 镜像不安全!===