Docker逃逸原理与实战:从docker.socket到Cgroup的完整攻击链
系统梳理8种Docker逃逸技术的底层原理:挂载docker.socket控制宿主、Cgroup发布者Notification漏洞、特权容器/dev/mknod、/proc/1/mem读写、sysfs滥用、User Namespace绕过,附带每一种方法的可执行PoC和防御加固清单。
阅读全文 →系统梳理8种Docker逃逸技术的底层原理:挂载docker.socket控制宿主、Cgroup发布者Notification漏洞、特权容器/dev/mknod、/proc/1/mem读写、sysfs滥用、User Namespace绕过,附带每一种方法的可执行PoC和防御加固清单。
阅读全文 →