Size: a a a

DCG#7812 DEFCON-RUSSIA

2019 July 27

NT

Nikita Tikhomirov in DCG#7812 DEFCON-RUSSIA
Ребят, а можно ли эскейпнуться из Docker через LPE на хостовой машине
источник

IS

Ilya Smith in DCG#7812 DEFCON-RUSSIA
Можно
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Тока если через ядро
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Nikita Tikhomirov
Ребят, а можно ли эскейпнуться из Docker через LPE на хостовой машине
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Ну привиледж лафа
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
Если повысил привилегии на хостовой то можешь с докер демоном общаться, а там воруй-убивай
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Я так понял вопрос lpe в ядре даёт ескейп из контейнера, вот... Это  так, даёт..
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Уязвимости самого докера, как вот было в runc это понятно, а вот другие lpe которые могут быть - не факт что из контейнера можно заюзать, надо смотреть что за lpe и есть ли аттак сюрфейс(как кстати на русском пишут? Вектор атаки, короч)
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
Поверхность
источник

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Поверхность атаки?
источник

k

kyprizel in DCG#7812 DEFCON-RUSSIA
Поверхность для атаки имхо
источник

JG

JeisonWi Garrison in DCG#7812 DEFCON-RUSSIA
Звучит как-то странно, имхо
источник

I

Ivan in DCG#7812 DEFCON-RUSSIA
Да вроде норм,вроде так и говорят все в рф,«поверхность атаки »
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
«простор для атаки» )
источник

N

Navern in DCG#7812 DEFCON-RUSSIA
После английского термины на русском часто странно воспринимаются на слух
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
«поверхность атаки» эт просто передёрнуто с английского, так можно назвать набор векторов которые реально в какой-то атаке были использованы
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
«поверхность для атаки» точнее передаёт
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
«открытая для атак поверхность» )
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
ага
источник

VR

Vlad Roskov in DCG#7812 DEFCON-RUSSIA
кстати интересно, изначально attack surface это типа такой же геометрический термин как attack vector, или физический типа то что снаружи находится
источник