我一直在研究 Docker 安全性并研究从容器逃逸到主机的方法。
假设 Docker sock ( docker.sock) 被挂载到容器 at /var/run/docker.sock,以便 Docker 客户端 ( docker) 可以向 Docker 守护进程 ( ) 发送命令dockerd。
要在主机上执行命令,我可以运行另一个容器并挂载/etc/到它(读写)以安排 CRON 作业;是否可以安装/etc/到当前容器中?
还有哪些其他方法可以通过在主机上执行命令docker.sock?