docker-pentesting
Installation
SKILL.md
Docker 安全测试与容器渗透
Docker 攻击面不只有逃逸:容器配置、Docker Daemon、Registry、镜像层、构建上下文和宿主机共享内核都会形成不同的突破路径。先判断自己处在容器内、宿主机用户态还是远程 Registry/API 视角,再选择逃逸、凭据提取或供应链横向。
深入参考
- 容器逃逸方法的完整 payload 和利用条件 → 读 references/escape-methods.md
- Docker Registry、镜像层和构建产物 Secret 分析 → 读 references/registry-and-image-analysis.md
- Docker Build Context 滥用(CI/CD 场景的路径穿越与 Secret 泄露)→ 读 references/escape-methods.md 第 12 节
Phase 1: 攻击面确认
# 确认在容器中
cat /proc/1/cgroup 2>/dev/null | grep -qi docker && echo "IN DOCKER"
ls /.dockerenv 2>/dev/null && echo "IN DOCKER"
cat /proc/1/sched | head -1 # PID 1 不是 systemd/init → 容器