找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2730|回复: 53

[ikuai] ikuai docker特权容器,补macvlan配置

[复制链接]
发表于 2024-5-27 00:57 | 显示全部楼层 |阅读模式
本帖最后由 great轻狂 于 2024-5-28 02:15 编辑

此操作依赖ikuai 的docker漏洞
本文只是操作分享,不是教程,需要根据自己的情况改

1. 创建docker容器并挂载docker.sock到容器内,我使用的容器是ubuntu


2. 在容器内安装docker


安装完成后,即可使用docker的所有权限了
3. 创建 使用host网络和特权的容器,为了方便顺带把磁盘也挂载了,选择shinsenter/s6-ubuntu:20.04镜像是该镜像可以方便的做服务
漏了 --restart=always
4. macvlan配置
先安装iproute2,docker

创建一个macvlan的虚拟网卡并配置ip,将想要创建的docker的ip路由到虚拟网卡上

docker 创建macvlan网络
,注意网关填上一步创建的macvlan网卡的地址

创建docker 容器测试联网


开机配置macvlan,此时就需要用到s6镜像的init功能了,在host网络且有特权的容器创建脚本将macvlan的配置写进去


由于创建容器设置了restart=always,顾会开机执行,达到自动配置的效果

至此macvlan配置以完成,各位可以玩自己想玩的镜像了

用到的命令,无更多内容

游客,如果您要查看本帖隐藏内容请回复





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-5-27 09:23 | 显示全部楼层
看看 学习下 谢谢
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-27 11:19 | 显示全部楼层
感谢分享。学习下。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-28 00:18 | 显示全部楼层
看来爱快的docker有搞头了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-28 14:32 | 显示全部楼层
感谢你的分享,无论怎样,你都是最无私的人,不过爱快docker性能有点拉胯吧

点评

docker 基本没有性能损失的  详情 回复 发表于 2024-5-28 15:09
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-5-28 15:09 | 显示全部楼层
aywr0744 发表于 2024-5-28 14:32
感谢你的分享,无论怎样,你都是最无私的人,不过爱快docker性能有点拉胯吧 ...

docker 基本没有性能损失的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-28 19:44 | 显示全部楼层
什么漏洞?????????????

点评

ikuai没有做挂载路径验证,可以用/../../把根目录挂载到容器内,挂载/../../var/run/docker.sock到容器的/var/run/docker.sock就可以在容器内使用docker命令了  详情 回复 发表于 2024-5-29 10:32
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-29 01:15 来自手机 | 显示全部楼层
看看什么情况。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-29 08:34 | 显示全部楼层
可以喔,这样搞一下,又有动力了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-29 08:41 | 显示全部楼层
感谢分享。学习下。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-5-29 10:32 | 显示全部楼层
lspzj 发表于 2024-5-28 19:44
什么漏洞?????????????

ikuai没有做挂载路径验证,可以用/../../把根目录挂载到容器内,挂载/../../var/run/docker.sock到容器的/var/run/docker.sock就可以在容器内使用docker命令了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-5-29 16:05 | 显示全部楼层
这个docker容器内跑不了iptables命令,没法拿来跑透明代理了

点评

意思是不是能用来搞OP旁路由了  详情 回复 发表于 2024-6-23 19:58
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-23 15:49 | 显示全部楼层
谢谢楼主分享!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-23 19:42 | 显示全部楼层
这可是个好东西啊!一直想要找的就是这个。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-23 19:58 | 显示全部楼层
great轻狂 发表于 2024-5-29 16:05
这个docker容器内跑不了iptables命令,没法拿来跑透明代理了

意思是不是能用来搞OP旁路由了

点评

可以这么认为,现在试下来只能在ikuai上写iptables来处理,会麻烦很多,我现在换成在容器里启动虚拟机,docker启动bird,用ospf分流来上网  详情 回复 发表于 2024-6-24 09:23
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-5 12:45

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表