记一次docker容器逃逸实践

前言

爸妈家的宽带有了公网ip之后,打算利用一下之前买的可以装docker的路由器。安装之后,发现限制还是比较多的,不能使用privileged等特权操作。查了一下网上的资料,这款路由器明确已知的漏洞需要降级固件。由于路由器不在身边,于是打算找找其他漏洞。

发掘漏洞

通过capsh --print查看容器的capabilities

阅读更多

威联通docker openwrt 旁路由

前言

春节期间身边只有这台威联通ts-216了,uu加速器手机版貌似只能加速switch,加速xbox似乎只能用uu加速盒或者路由器。于是研究一下在威联通nas自带的docker上安装openwrt,并安装一下uu加速器。

步骤

  • 打开网卡混杂模式
阅读更多