Weaponizing Distroless

Reading time: 2 minutes

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin

What is Distroless

Distroless bir konteyner, belirli bir uygulamayı çalıştırmak için yalnızca gerekli bağımlılıkları içeren bir konteyner türüdür; gereksiz yazılım veya araçlar içermez. Bu konteynerler, hafif ve güvenli olmaları için tasarlanmıştır ve gereksiz bileşenleri kaldırarak saldırı yüzeyini minimize etmeyi hedefler.

Distroless konteynerler genellikle güvenlik ve güvenilirliğin ön planda olduğu üretim ortamlarında kullanılır.

Distroless konteynerlere bazı örnekler şunlardır:

Weaponizing Distroless

Distroless bir konteyneri silahlandırmanın amacı, sistem üzerindeki yaygın ikili dosyaların eksikliği ve ayrıca konteynerlerde sıkça bulunan salt okunur veya çalıştırılamaz gibi korumalarla birlikte rastgele ikili dosyaları ve yükleri çalıştırabilmektir.

Through memory

2023'ün bir noktasında geliyor...

Via Existing binaries

openssl

****Bu yazıda, openssl ikili dosyasının bu konteynerlerde sıkça bulunduğu, muhtemelen konteyner içinde çalışacak yazılım tarafından gerekli olduğu açıklanmaktadır.

tip

AWS Hacking'i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking'i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks'i Destekleyin