IP 하나에서 시작해 FTP 숨김 파일·리포트 IDOR·2차 블라인드 SQL 인젝션을 거쳐 PostgreSQL superuser와 OS 명령 실행에 도달한 기록
/tags/docker
docker 7
환경 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
서버를 시켜 내부망을 훑고, 허술한 필터를 우회해 유출된 토큰으로 삭제된 커밋에서 다음 서버 주소를 찾아낸 기록
대문자 한 글자로 업로드 경로를 바꿔 Struts 서버에서 명령을 실행하고, 컨테이너 안 임시 저장소에서 다음 서버 주소를 찾아낸 기록
공개 PoC 대로 했는데 안 터졌다. 헤더 대소문자로 방화벽을 지나고, 진짜 발동 조건을 실험으로 찾아 root 까지 간 기록
관리자 권한(uid=0)까지 땄는데 왜 호스트로 못 넘어갈까? Docker 컨테이너 격리의 원리와, mount·Docker socket을 이용한 탈출 경로를…
잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록