โด๏ธDocker
Privesc
Privesc rapide
Privesc par crรฉation d'un nouveau utilisateur
Un attaquant peut tenter une รฉlรฉvation de privilรจges en montant le fichier etc ร la recherche des fichier passwd, shadow ou ssh-key.
Si on a accรจs au fichier shadow, on peut tenter de cracker les hash de mot de passe et si on a directement accรจs au fichier passwd alors on peut tout simplement ajouter son propre utilisateur a privilรจges.
Pour ceci on va d'abord crรฉer l'utilisateur comme ceci:
Puis on va l'ajouter au fichier passwd comme ceci:
Recherche de secrets
Extraire un fichier
Outils
Grype
Grype est Un scanner de vulnรฉrabilitรฉ pour les images de conteneurs et les systรจmes de fichiers.
ressource: https://github.com/anchore/grype
Docker Bench Security
Docker bench security est un script bash permettant d'automatiser les contrรดles du CIS benchmark docker.
Derniรจre mise ร jour