{"repo":"neargle/re0-kubernetes-sec-archive","free":true,"listed":false,"github":"https://github.com/neargle/re0-kubernetes-sec-archive","clone":"git clone https://github.com/neargle/re0-kubernetes-sec-archive.git","description":":atom: [WIP] 整理过去我和K8s、容器、虚拟化相关的分享 🧐","language":"Shell","stars":3163,"topics":["blackhat","hitbsecconf","hitb","cis","cloud-native","containers","k8s","kubernetes"],"license":null,"category":"deployment-docker-iac","readme_excerpt":"从零开始的Kubernetes攻防 本材料基于我原先在腾讯发表的博客 《红蓝对抗中的云原生漏洞挖掘及利用实录》 进行持续更新和完善，用于解决公众号无法及时勘误和调整的局限性；且由于Kubernetes安全特性、容器安全等场景的攻防技术在不断发展和改变，文章的内容也会持续不断的进行调整；并在后续会补充从零开始的实验环境搭建、Kubernetes安全特性对抗、完整红蓝对抗案例、EBPF安全等相关的内容。希望整理和囊括我在Kubecon、CloudNativeCon、HITB、BlackHat、WHC、CIS等会议上分享的云原生安全相关的议题，以及此前写过的所有相关文章；希望重新构建和整理自己的在 Kubernetes 上的知识体系。👁 盼望能多积累勘误，沉淀一些真正有质量的内容。 文件包括[WIP]： 1. SLIDE - 近期发表的议题材料 2. PAPER - 近期写的文章和白皮书汇总 3. GIST - 文章和议题所用到的代码 Security Conference CNCF & Linux Foundation - - HITB、 BlackHat (Arsenal)、 WHC、CIS ... Kubecon & CloudNativeCon ... 0. 目录 - 从零开始的Kubernetes攻防 - 0. 目录 - 0.5 测试环境建议 - 1. 背景 - 2. 攻防演练中的云原生安全 - 3. 单容器环境内的信息收集 - 4. 容器网络 - 5. 关于逃逸的那些事 - 5.1. privileged 容器内 mount device - 5.2. 攻击 lxcfs - 5.3. 创建 cgroup 进行容器逃逸 - 5.4. 特殊路径挂载导致的容器逃逸 - 5.4.1 Docker in Docker - 5.4.2 攻击挂载了主机 /proc 目录的容器 - 5.5. SYS PTRACE 安全风险 - 5.6. 利用大权限的 Service Account - 5.7. CVE-2020-15257 利用 - 5.8. runc CVE-2019-5736 和容器组件历史逃逸漏洞综述 - 5.9. 内核漏洞提权和逃逸概述 - 5.10. 写 StaticPod 逃逸或权限维持 - 6. 容器相关组件的历史漏洞 - 7. 容器、容器编排组件 API 配置不当或未鉴权 - 7.1. 组件分工 - 7.2. apiserver - 7.3. kubelet - 7.4. dashboard - 7.5. etcd - 7.6. docker remote api - 7.7. kubectl proxy - 8. 容器镜像安全问题 - 9. 二次开发所产生的安全问题 - 9.1. 对 Kubernetes API 的请求转发或拼接 - 10. Serverless - 10.1. 文件驻留导致命令执行 - 10.2. 攻击公用容器 / 镜像 - 11. DevOps - 12. 云原生 API 网关 - 12.1. APISIX 的 RCE 利用 - 13. 其它利用场景和手法 - 13.1. 从 CronJob 谈持久化 - 14. 致谢 - 15. 引用 0.5 测试环境建议 测试环境的所有问题钱都能解决，我们可以直接在云厂商上购买一个包含多节点的 Kubernetes 容器集群；但如果只有一台VPS服务器或配置有限的虚拟机环境，那么我建议可以使用以下工具来搭建一个 Kubernetes 容器集群进行测试： 1. Minikube","default_branch":null,"files":null,"tree":[],"storefront":"/r/neargle","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/neargle/re0-kubernetes-sec-archive/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}