docker 썸네일형 리스트형 [Docker 보안 CTF #2] hostshare-abuse: 제한된 bind mount는 어디까지 영향을 줄까 DOCKER SECURITY CTF · PART 2hostshare-abuse: 제한된 bind mount는 어디까지 영향을 줄까파일 업로드 취약점으로 컨테이너 내부 명령 실행 권한을 얻은 뒤, host의 특정 디렉터리 하나만 읽고 쓸 수 있는 환경을 확인한다.실습 범위본인이 만든 CTF를 폐기 가능한 Kali VM과 격리망에서만 검증했다. 실제 서비스나 타인의 시스템에서는 재현하지 않는다. 토큰과 완성된 해설 URL은 캡처에서 제거했다.먼저 결론bind mount는 host 경로를 컨테이너 안에 직접 연결하는 정상 기능이다.capability를 모두 제거해도 이미 공유된 경로의 읽기·쓰기 권한은 사라지지 않는다.이번 실습의 영향은 의도적으로 공유한 디렉터리 하나로 제한된다.위험도는 mount의 존재보다.. 더보기 [Docker 보안 CTF #1] file-upload-ctf-docker 전체 설계도 DOCKER SECURITY CTF · PART 1file-upload-ctf-docker 전체 설계도같은 파일 업로드 취약점에서 시작해도 Docker 설정이 달라지면 어디까지 영향을 줄 수 있는지 비교하기 위해 만든 개인 실습 환경을 정리한다.실습 범위본인이 만든 CTF를 본인 소유의 폐기 가능한 Kali VM과 격리망에서만 검증했다. 실제 서비스, 타인의 시스템, 공인망에서는 재현하지 않는다. 저장소는 비공개로 유지하고 Flag, 토큰, 해시, 공인 주소와 난수 파일명은 공개하지 않는다.먼저 결론공통 진입점은 검증 없는 파일 업로드다.6개 컨테이너는 같은 이미지를 사용하고 Docker 설정만 다르다.구조적인 오구성은 최신 보안 계층이 있어도 여전히 치명적이었다.오래된 capability 기반 기법은 .. 더보기 이전 1 다음