Перейти к содержимому

Побеги из контейнеров / Docker Escape

Ever Secure

0:00 / 0:00

Побеги из контейнеров / Docker Escape

3 249 просмотров · 2 года назад
Ever Secure
1,81 тыс. подписчиков
3 249 просмотров · 2 года назад
Мы рассмотрим различные методы, которые злоумышленник может использовать, чтобы сбежать из контейнера Docker, а также проанализируем необходимые шаги для успешного побега. Мы обсудим причины возникновения таких уязвимостей и обсудим, какие меры можно принять, чтобы предотвратить побег из контейнеров Вступай в комьюнити самых безопасных: https://t.me/ever_secure Поддержать автора и проект: https://boosty.to/ever_secure 00:00:00 Введение в тему 00:00:28 Установка Docker Engine 00:03:51 Изоляция контейнеров: namespace и cgroup 00:05:07 Пример с контейнером Ubuntu 00:07:13 Проблемы с PID namespace 00:09:42 Capabilities и AppArmor 00:10:34 Привилегированные контейнеры (флаг --privileged) 00:16:59 Побег через CAP_SYS_ADMIN (монтирование диска хоста) 00:18:41 Доступ к хостовой системе 00:19:22 Проблемы с доступом и AppArmor unconfined 00:20:46 Создание пользователя на хосте 00:23:07 Подбор пароля через John the Ripper 00:24:08 Повышение привилегий до root 00:25:06 Разбор техники: важность группы sudo 00:28:43 Чтение и правка файлов хоста 00:30:01 Ограничения доступа 00:30:48 Побег через CAP_SYS_PTRACE 00:31:53 Инъекция shell-кода (reverse shell) 00:33:16 Управление пользователями через SSH 00:37:45 Побег через Kernel Module 00:41:51 Уязвимости контейнеров 00:44:00 Создание пользователя через монтирование хоста 00:46:38 Снос root и повышение привилегий 00:47:51 Начало демонстрации 00:48:25 Shocker: чтение passwd и shadow 00:49:25 Подбор паролей пользователей 00:50:14 Анонс будущих лекций 00:52:29 Перезапись данных (Dirty override) 00:55:15 Перезапись passwd и shadow на хосте 00:56:42 Проброс Docker Socket 00:59:17 Chroot в привилегированном контейнере 01:01:08 Вопросы и ответы 01:02:44 Проблемы безопасности Docker Socket 01:03:48 Побег из виртуальной машины (Spectre, Meltdown) 01:04:41 Использование C-кода из репозитория 01:05:41 Атака на контейнер (шифровальщик) 01:06:36 Системы контейнеризации без SSH 01:07:07 Настройка capabilities в Docker и Kubernetes 01:08:05 Примеры использования capabilities 01:09:01 Когда нужны привилегированные контейнеры 01:11:00 Уязвимости прикладных приложений 01:13:02 Мониторинг: Tetragon и PID namespace 01:15:12 Альтернативы: Podman, rootless Docker, gVisor 01:17:06 Контроль целостности файлов (OSSEC, Wazuh) 01:17:52 Подходы Red и Blue Team 01:18:48 Подход Purple Team 01:20:49 Обсуждение HR и безопасности 01:21:47 Анонс стрима по контейнерам 01:24:43 Пример с Nginx и привилегиями 01:30:30 Вопросы о Tetragon 01:32:38 Завершение лекции #dockerescape #побегизконтейнера #containerescape #docker #кибербезопасность #пентест #pentest #dockersecurity #privesc #kubernetes #linux #redteam #infosec #devsecops #этичныйхакинг