docker-pentesting

Installation
SKILL.md

Docker 安全测试与容器渗透

Docker 攻击面不只有逃逸:容器配置、Docker Daemon、Registry、镜像层、构建上下文和宿主机共享内核都会形成不同的突破路径。先判断自己处在容器内、宿主机用户态还是远程 Registry/API 视角,再选择逃逸、凭据提取或供应链横向。

深入参考


Phase 1: 攻击面确认

# 确认在容器中
cat /proc/1/cgroup 2>/dev/null | grep -qi docker && echo "IN DOCKER"
ls /.dockerenv 2>/dev/null && echo "IN DOCKER"
cat /proc/1/sched | head -1    # PID 1 不是 systemd/init → 容器
Installs
25
GitHub Stars
1.8K
First Seen
May 25, 2026
docker-pentesting — wgpsec/aboutsecurity