Weaponizing Distroless
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.
What is Distroless
Distroless 컨ν μ΄λλ νΉμ μ ν리μΌμ΄μ μ μ€ννλ λ° νμν μ’ μμ±λ§ ν¬ν¨νλ 컨ν μ΄λμ μΌμ’ μΌλ‘, νμνμ§ μμ μΆκ° μννΈμ¨μ΄λ λꡬλ ν¬ν¨νμ§ μμ΅λλ€. μ΄λ¬ν 컨ν μ΄λλ κ°λ₯ν ν κ²½λνλκ³ μμ νλλ‘ μ€κ³λμμΌλ©°, λΆνμν κ΅¬μ± μμλ₯Ό μ κ±°νμ¬ κ³΅κ²© νλ©΄μ μ΅μννλ κ²μ λͺ©νλ‘ ν©λλ€.
Distroless 컨ν μ΄λλ 보μκ³Ό μ λ’°μ±μ΄ κ°μ₯ μ€μν μμ° νκ²½μμ μμ£Ό μ¬μ©λ©λλ€.
Distroless 컨ν μ΄λμ λͺ κ°μ§ μλ λ€μκ³Ό κ°μ΅λλ€:
- Googleμμ μ 곡: https://console.cloud.google.com/gcr/images/distroless/GLOBAL
- Chainguardμμ μ 곡: https://github.com/chainguard-images/images/tree/main/images
Weaponizing Distroless
Distroless 컨ν μ΄λλ₯Ό 무기ννλ λͺ©νλ distrolessμ μν΄ μμλ μ νμλ λΆκ΅¬νκ³ μμμ λ°μ΄λ리μ νμ΄λ‘λλ₯Ό μ€νν μ μλ κ²μ λλ€(μμ€ν μ μΌλ°μ μΈ λ°μ΄λλ¦¬κ° λΆμ‘±ν¨) κ·Έλ¦¬κ³ μ½κΈ° μ μ© λλ μ€ν κΈμ§μ κ°μ 컨ν μ΄λμμ μΌλ°μ μΌλ‘ λ°κ²¬λλ λ³΄νΈ κΈ°λ₯λ ν¬ν¨λ©λλ€.
Through memory
2023λ μ μ΄λ μμ μβ¦
Via Existing binaries
openssl
****μ΄ κ²μλ¬Όμμ, λ°μ΄λ리 **openssl**μ΄ μ΄λ¬ν 컨ν
μ΄λμμ μμ£Ό λ°κ²¬λλ€κ³ μ€λͺ
λμ΄ μμΌλ©°, μ΄λ 컨ν
μ΄λ λ΄μμ μ€νλ μννΈμ¨μ΄μ νμνκΈ° λλ¬ΈμΌ μ μμ΅λλ€.
Tip
AWS ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:HackTricks Training GCP Red Team Expert (GRTE)
Azure ν΄νΉ λ°°μ°κΈ° λ° μ°μ΅νκΈ°:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks μ§μνκΈ°
- ꡬλ κ³ν νμΈνκΈ°!
- **π¬ λμ€μ½λ κ·Έλ£Ή λλ ν λ κ·Έλ¨ κ·Έλ£Ήμ μ°Έμ¬νκ±°λ νΈμν° π¦ @hacktricks_liveλ₯Ό νλ‘μ°νμΈμ.
- HackTricks λ° HackTricks Cloud κΉνλΈ λ¦¬ν¬μ§ν 리μ PRμ μ μΆνμ¬ ν΄νΉ νΈλ¦μ 곡μ νμΈμ.


