Побеги из контейнеров / Docker Escape
Ever Secure
0:00 / 0:00
Побеги из контейнеров / Docker Escape
3 249 просмотров · 2 года назад
Ever Secure
1,81 тыс. подписчиков
3 249 просмотров · 2 года назад
Мы рассмотрим различные методы, которые злоумышленник может использовать, чтобы сбежать из контейнера Docker, а также проанализируем необходимые шаги для успешного побега. Мы обсудим причины возникновения таких уязвимостей и обсудим, какие меры можно принять, чтобы предотвратить побег из контейнеров
Вступай в комьюнити самых безопасных: https://t.me/ever_secure
Поддержать автора и проект: https://boosty.to/ever_secure
00:00:00 Введение в тему
00:00:28 Установка Docker Engine
00:03:51 Изоляция контейнеров: namespace и cgroup
00:05:07 Пример с контейнером Ubuntu
00:07:13 Проблемы с PID namespace
00:09:42 Capabilities и AppArmor
00:10:34 Привилегированные контейнеры (флаг --privileged)
00:16:59 Побег через CAP_SYS_ADMIN (монтирование диска хоста)
00:18:41 Доступ к хостовой системе
00:19:22 Проблемы с доступом и AppArmor unconfined
00:20:46 Создание пользователя на хосте
00:23:07 Подбор пароля через John the Ripper
00:24:08 Повышение привилегий до root
00:25:06 Разбор техники: важность группы sudo
00:28:43 Чтение и правка файлов хоста
00:30:01 Ограничения доступа
00:30:48 Побег через CAP_SYS_PTRACE
00:31:53 Инъекция shell-кода (reverse shell)
00:33:16 Управление пользователями через SSH
00:37:45 Побег через Kernel Module
00:41:51 Уязвимости контейнеров
00:44:00 Создание пользователя через монтирование хоста
00:46:38 Снос root и повышение привилегий
00:47:51 Начало демонстрации
00:48:25 Shocker: чтение passwd и shadow
00:49:25 Подбор паролей пользователей
00:50:14 Анонс будущих лекций
00:52:29 Перезапись данных (Dirty override)
00:55:15 Перезапись passwd и shadow на хосте
00:56:42 Проброс Docker Socket
00:59:17 Chroot в привилегированном контейнере
01:01:08 Вопросы и ответы
01:02:44 Проблемы безопасности Docker Socket
01:03:48 Побег из виртуальной машины (Spectre, Meltdown)
01:04:41 Использование C-кода из репозитория
01:05:41 Атака на контейнер (шифровальщик)
01:06:36 Системы контейнеризации без SSH
01:07:07 Настройка capabilities в Docker и Kubernetes
01:08:05 Примеры использования capabilities
01:09:01 Когда нужны привилегированные контейнеры
01:11:00 Уязвимости прикладных приложений
01:13:02 Мониторинг: Tetragon и PID namespace
01:15:12 Альтернативы: Podman, rootless Docker, gVisor
01:17:06 Контроль целостности файлов (OSSEC, Wazuh)
01:17:52 Подходы Red и Blue Team
01:18:48 Подход Purple Team
01:20:49 Обсуждение HR и безопасности
01:21:47 Анонс стрима по контейнерам
01:24:43 Пример с Nginx и привилегиями
01:30:30 Вопросы о Tetragon
01:32:38 Завершение лекции
#dockerescape #побегизконтейнера #containerescape #docker #кибербезопасность #пентест #pentest #dockersecurity #privesc #kubernetes #linux #redteam #infosec #devsecops #этичныйхакинг