Уязвимость в приложении отработала, шелл внутри контейнера получен — и дальше начинается вопрос, на который у большинства команд нет чёткого ответа. Контейнер — это не отдельная виртуалка и не «песочница» в бытовом смысле: реальные границы того, что атакующий увидит и куда сможет пойти дальше, целиком зависят от того, как контейнер был запущен. Разберём по пунктам, что видно типично, а что зависит от конкретных флагов и монтирований.
Подробнее →