| name | eni-redteam-container-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内容器与编排安全测试的领域路由与边界手册,覆盖 Docker 逃逸、Kubernetes 提权、镜像漏洞与服务网格绕过。当任务落入容器测试领域、需要明确范围、证据、转向或退出标准时加载。 |
容器安全纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 容器安全测试 领域,测试范围限定在容器与编排平台攻击面:Docker 逃逸、Kubernetes 权限提升、镜像漏洞、网络策略缺口、服务网格绕过等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
容器边界的强度取决于隔离配置的每一项默认值:privileged 标志、capabilities 白名单、挂载卷来源、Seccomp/AppArmor 策略、cgroup 限制。编排层的攻击面则落在 RBAC 矩阵、ServiceAccount 令牌的可用范围、etcd 的访问控制与 Pod 间的网络策略上。逃逸不一定是内核漏洞——/var/run/docker.sock 挂载、proc/sys 可写、宿主路径挂载都是更常见的门。
| 入口 | 典型载体 | 观察方式 |
|---|
| 运行时配置 | privileged、capabilities | 容器内能力与挂载枚举 |
| 挂载面 | docker.sock、宿主路径 | 挂载点访问验证 |
| 内核接口 | proc/sys 可写性 | 内核参数修改尝试 |
| 编排 API | ServiceAccount 权限 | token 可访问资源枚举 |
| 镜像 | 基础镜像与依赖版本 | 已知 CVE 与恶意层检查 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| Docker 逃逸 | 特权模式或危险挂载 | 直接获得宿主机控制 |
| K8s 提权 | RBAC 过宽、SA token 泄露 | 集群资源接管 |
| 镜像漏洞 | 镜像含已知 CVE | 容器内立足与提权 |
| 网络策略缺口 | Pod 间未隔离 | 跨服务横向访问 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标容器、集群或系统边界。
- 不得破坏生产容器编排状态。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 容器已加固(无 privileged)→ 检查 capabilities 余量、挂载卷、proc/sys 可写性。
- K8s RBAC 严格 → 枚举 ServiceAccount 权限,检查 secrets 可读范围。
- Seccomp/AppArmor 限制 → 寻找允许的 syscall 组成的利用路径。
- 所有容器配置均安全 → 记录已测试路径,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:逃逸或提权的完整命令链;宿主机访问或集群权限提升证明;影响范围(可达节点、命名空间)。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已测试路径与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。