挂载宿主机 procfs 逃逸 一、原理剖析 (一)核心依赖:core_pattern 机制 Linux 内核借助 /proc/sys/kernel/core_pattern 文件,定义程序崩溃(core dump)时的行为规则。当该文件内容以 | 起始,剩余部分会被当作用户空间的程序或脚本执行,且执行时继承内核级权限,通常可获取宿主机 root 权限 。 (二)容器逃逸条件 特… lang 朗 | 2024-8-04 11:06 | 939 | 0 | 漏洞 981 字 | 4 分钟 docker 逃逸procfs 挂载