Root Konteyner
Altay Kargo'nun sipariş takip servisi karga-app konteynerinde çalışıyor. Konteyner güvenlik taraması bu servisin ayrıcalıklı modda çalıştığından şüpheleniyor.
Ayrıcalıklı (privileged) mod, konteynerin host çekirdeğine neredeyse çıplak erişmesi demektir. İçindeki bir süreç ele geçirilirse saldırgan host'a sıçrayabilir. Root kullanıcıyla çalışması bunu daha da kolaylaştırır.
Önce çalışan konteynerleri listele, sonra karga-app'in yapılandırmasını docker inspect ile oku. Privileged alanı true mu, kullanıcı boş mu (root demektir) onu doğrula.
Kanıtı topladıktan sonra compose dosyası zaten düzeltilmiş durumda; senin işin konteyneri yeniden oluşturup ayrıcalıksız kullanıcıyla ayağa kaldırmak.
Görevler
0/4 tamamlandı- Çalışan konteynerleri listele
- Konteynerin ayrıcalıklı modda olduğunu doğrula
- Konteynerin root kullanıcıyla çalıştığını doğrula
- Konteyneri ayrıcalıksız kullanıcıyla yeniden oluştur ve flag'i al flag hedefi
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.