Konteyner Kaçış (Container Breakout) Araştırması

Docker ve Kubernetes sistemleri işletim sistemi seviyesinde cgroups ve namespaces ile mantıksal izolasyon sağlar. Ancak hatalı yapılandırılmış ayrıcalıklar ana makinenin (host) tamamen ele geçirilmesine yol açar.

1. /var/run/docker.sock İstismarı

Bir geliştirici konteyner içerisinden Docker daemon'ı yönetmek amacıyla docker.sock dosyasını konteynere mount ederse, konteyner içindeki saldırgan host üzerinde dilediği yeni konteyneri root yetkisiyle başlatabilir.

// Host Kök Dizinini Mount Eden Konteyner Başlatma
docker -H unix:///var/run/docker.sock run -v /:/host_root -it ubuntu chroot /host_root bash

2. Kubernetes Privileged Pod ve HostPID Kaçışları

Pod konfigürasyonunda securityContext.privileged: true veya hostPID: true tanımlandığında kurban pod ana makinedeki süreçleri ve disk bölümlerini doğrudan manipüle edebilir.