JBNRZ / bpfcronescape

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

eBPF docker逃逸

基于libbpf搭的

通过劫持openat newfstat close read 这几个系统调用,实现劫持cron读取的/etc/crontab,欺骗宿主机中的cron执行攻击者预定的命令,实现逃逸

在我的博客上有原理和代码的详解

About

License:BSD 3-Clause "New" or "Revised" License


Languages

Language:C 99.4%Language:Shell 0.4%Language:CMake 0.1%Language:Makefile 0.1%Language:Lua 0.0%