我一直在研究 Docker 安全性并研究从容器逃逸到主机的方法。
假设 Docker sock ( docker.sock
) 被挂载到容器 at /var/run/docker.sock
,以便 Docker 客户端 ( docker
) 可以向 Docker 守护进程 ( ) 发送命令dockerd
。
要在主机上执行命令,我可以运行另一个容器并挂载/etc/
到它(读写)以安排 CRON 作业;是否可以安装/etc/
到当前容器中?
还有哪些其他方法可以通过在主机上执行命令docker.sock
?