Docker release_agent cgroups escape
WhiteIntel ni injini ya utaftaji inayotumia dark-web ambayo inatoa huduma za bure za kuangalia ikiwa kampuni au wateja wake wame vamiwa na malware za wizi.
Lengo kuu la WhiteIntel ni kupambana na utekaji wa akaunti na mashambulio ya ransomware yanayotokana na malware za kuiba taarifa.
Unaweza kutembelea tovuti yao na kujaribu injini yao bure kwa:
Kwa maelezo zaidi, tazama chapisho la blogi la asili. Hii ni muhtasari tu:
Poc ya Asili:
Uthibitisho wa Mfano (PoC)
Uthibitisho wa mfano (PoC) unaonyesha njia ya kutumia cgroups kwa kujenga faili ya release_agent
na kuzindua wito wake ili kutekeleza amri za kupindukia kwenye mwenyeji wa kontena. Hapa kuna maelezo ya hatua zinazohusika:
Andaa Mazingira:
Dhibiti
/tmp/cgrp
inayoundwa kutumika kama kituo cha mlima kwa cgroup.Msimamizi wa cgroup wa RDMA unamiminiwa kwenye saraka hii. Katika kesi ya kutokuwepo kwa msimamizi wa RDMA, inashauriwa kutumia msimamizi wa cgroup wa
memory
kama mbadala.
Wekeza Kikundi cha Mtoto:
Kikundi cha mtoto kinachoitwa "x" kimeundwa ndani ya saraka ya kikundi iliyofungwa.
Taarifa zimeanzishwa kwa kikundi cha "x" kwa kuandika 1 kwenye faili yake ya notify_on_release.
Sanidi Msimamizi wa Kutolewa:
Njia ya chombo kwenye mwenyeji inapatikana kutoka kwa faili ya /etc/mtab.
Faili ya release_agent ya cgroup kisha inasanidiwa kutekeleza script iliyoitwa /cmd iliyoko kwenye njia ya mwenyeji iliyopatikana.
Unda na Sanidi Skripti ya /cmd:
Skripti ya /cmd inaundwa ndani ya chombo na kusanidiwa kutekeleza ps aux, ikielekeza matokeo kwenye faili iliyoitwa /output kwenye chombo. Njia kamili ya /output kwenye mwenyeji inatajwa.
Kuzindua Shambulizi:
Mchakato unaanzishwa ndani ya cgroup ya mtoto "x" na mara moja unakomeshwa.
Hii inazindua
release_agent
(script ya /cmd), ambayo inatekeleza ps aux kwenye mwenyeji na kuandika matokeo kwa /output ndani ya kontena.
WhiteIntel ni injini ya utaftaji inayotumia dark-web ambayo inatoa huduma za bure za kuangalia ikiwa kampuni au wateja wake wameathiriwa na malware za kuiba.
Lengo kuu la WhiteIntel ni kupambana na utekaji wa akaunti na mashambulio ya ransomware yanayotokana na malware za kuiba taarifa.
Unaweza kutembelea tovuti yao na kujaribu injini yao kwa bure kwenye:
Last updated