Docker
Privesc
Privesc rapide
Privesc par création d'un nouveau utilisateur
Un attaquant peut tenter une élévation de privilèges en montant le fichier etc à la recherche des fichier passwd, shadow ou ssh-key.
Si on a accès au fichier shadow, on peut tenter de cracker les hash de mot de passe et si on a directement accès au fichier passwd alors on peut tout simplement ajouter son propre utilisateur a privilèges.
Pour ceci on va d'abord créer l'utilisateur comme ceci:
Puis on va l'ajouter au fichier passwd comme ceci:
Recherche de secrets
Extraire un fichier
Outils
Grype
Grype est Un scanner de vulnérabilité pour les images de conteneurs et les systèmes de fichiers.
Docker Bench Security
Docker bench security est un script bash permettant d'automatiser les contrôles du CIS benchmark docker.
Dernière mise à jour
Cet article vous a-t-il été utile ?