Це відео не доступне.
Перепрошуємо.

3 formas de hackear Linux usando DOCKER

Поділитися
Вставка
  • Опубліковано 14 сер 2024
  • Hoy vemos 3 casos, facil, medio, dificil; de cómo hackear servers Linux usando Docker mal configurado, o una combinación de escenarios. La idea de este video es informar y enseñar para tener cuidado a la hora de configurar nuestros servidores.
    SUID: book.hacktrick...
    Docker Breakouts: juggernaut-sec...
    Rootless mode en Docker docs.docker.co...
    --
    Repo con todos los archivos que uso: github.com/pab...
    Merchandising Pelado Nerd: merch.peladone...
    Micrófono: Rode VideoMic NTG
    Cámara: Sony A7 Mark III
    Lente: Sony 28-70mm 3.5
    Laptop: Macbook Pro 16'' 2019
    Puedes encontrar todos mis links en peladonerd.com

КОМЕНТАРІ • 68

  • @Ricardo-kb8ov
    @Ricardo-kb8ov 4 місяці тому +10

    He visto películas de terror en nesflis que me asustaron menos que esto jaja, buen video.

  • @tinajastyle
    @tinajastyle 4 місяці тому +6

    Un buen ejemplo es con traefik que por defecto tienes que montar el sock de docker para que pueda usar la configuración dinamica y saber cuando se crea un nuevo contenedor, he visto que hay una charla de cómo hacer otras cosas para que funcione sin el sock pero no se hasta que punto es seguro.

  • @javierdonoso9980
    @javierdonoso9980 4 місяці тому +1

    Buenísimo pela, sos un capo. Lo practiqué y obviamente funciona bárbaro.

  • @LucasAnzoategui
    @LucasAnzoategui 4 місяці тому

    Genio @peladonerd !! Me encanta porque enseñas, y a la vez me divierto. Abrazo grande !!

  • @sergiosandoval3821
    @sergiosandoval3821 4 місяці тому +3

    Duda: en mi ejemplo tengo un servidor con un contenedor de docker con nginx proxy manager, para el tema de los certificados, como proteger de bien ese servicio que es el que al final está expuesto, este proxy expone a los otros servicios, los cuales están atras del firewall que solo permite la entrada de la IP del Nginx manager.

  • @marianofreddi
    @marianofreddi 4 місяці тому +4

    Pela! Desde el cel, la letra de la terminal se ve muy chica!
    Muy buen video!!!

    • @PeladoNerd
      @PeladoNerd  4 місяці тому +3

      Gracias por el comentario! Lo tendremos en cuenta para los próximos

    • @marianofreddi
      @marianofreddi 4 місяці тому

      @@PeladoNerd 🥰

  • @geraldaburto7712
    @geraldaburto7712 4 місяці тому +16

    Quién es Ruth y por qué se le menciona tanto?

    • @jacojacker
      @jacojacker 4 місяці тому

      Ruth es la ex que estaba buena y siempre la recuerda

    • @anonther
      @anonther 4 місяці тому +1

      El traficante naval de productos importados 👻

    • @juanitoalimana8254
      @juanitoalimana8254 4 місяці тому

      rootless = Carente del usuario root, o en otras palabras, carente de privilegios indeterminados (dado que ahora queda determinado por el ACL u otro factor externo).

    • @ZeNch25
      @ZeNch25 3 місяці тому

      @@juanitoalimana8254 Mentira, no es Rootless es "Ruth Les" que es un apodo cariñoso para "Ruth Leslie" su ex.
      Todo el video se trato de el explicando como romper la barrera de indiferencia que pone Ruth cuando no esta.
      Para la próxima cuando una chica les sea indiferente ya saben, tienen que escribirles cosas como:
      docker run -v /:/mnt --rm -it alpine chroot /mnt sh
      Y así romperán con su indiferencia y empezara a escuchar sus comandos.

    • @user-vj7od9em9z
      @user-vj7od9em9z 2 місяці тому

      Root

  • @kirebyte
    @kirebyte 3 місяці тому

    El sistema de archivos de linux no estaba pensado para este tipo de situaciones donde los contenedores existen, es una característica del diseño, al final es una vulnerabilidad explotable

  • @lacuevadelinsecto
    @lacuevadelinsecto 4 місяці тому +2

    Entiendo que docker sigue siendo igualmente muy seguro, y en caso de duda, configurar Docker como rootless sería suficiente, o evitar exponer servicios que tengan servicios/objetos críticos del sistema montados, así como no agregar al usuario al grupo docker.
    En caso de otras soluciones como Podman, desde el primer momento me pareció tremendo, pero es increíble como fallan algunos contenedores.Tenía un stack completo montado en Podman, y tuve que migrarlo a docker porque no funcionaba del todo bien, y algunos servicios simplemente no arrancaban en el servidor, y trabajar con devcontainers en VSCode es un dolor de cabeza si no se usa docker.

    • @PeladoNerd
      @PeladoNerd  4 місяці тому

      Tuve una experiencia similar con Podman, en el mundo real falla mucho y por ahora no lo recomiendo

  • @GabrielPozo
    @GabrielPozo 2 місяці тому

    Cuando nombraste Gentoo casi se me cae un lagrimon, por recordar viejas épocas mías. Falto que nombraras Mandrake y me ponía a buscar fotos viejas 🤣🤣🤣

  • @user-ej6vl5zh6h
    @user-ej6vl5zh6h 2 місяці тому

    Estoy empezando en este mundo de contenedores y administración de servidores como hobbies, como se pueden proteger el server

  • @user-nb7zk6ol2v
    @user-nb7zk6ol2v 4 місяці тому

    Eres un mago de los contenedores. Muy buen video

  • @martindev9593
    @martindev9593 4 місяці тому +4

    Si cambiarias tu canal a contenido de hacking ético tendrias millones de subs. Sabes mucho y explicas bien.

  • @lobuhi4349
    @lobuhi4349 4 місяці тому +1

    Te dejé en twitter tremendo hilo con comentarios al respecto. Spoiler: Es eventualmente posible escaparse de un rootless default, sin privileges ni mounts ;)

  • @Diego-dv4pr
    @Diego-dv4pr 4 місяці тому +2

    ¿ Que terminal o complemento usas para ver la ip publica , tu ip local y la latencia contra el dns de google ? Saludos !

  • @KrozFu
    @KrozFu 4 місяці тому

    Gracias pelado, muy buena explicación.

  • @javiergarciafillol4454
    @javiergarciafillol4454 4 місяці тому

    Entiendo que aunque montes deocker con root si el acceso al servidor solo esta permitido al administrador y no tienes un directo sensible montado en los docker, se puede considerar brecha de seguridad?

  • @gabarud
    @gabarud 4 місяці тому

    Entonces si doy acceso a un host a un user sin privilegios sudo, pero con permisos a docker, no hay forma de evitar que se haga root con estos hacks?

  • @simblo
    @simblo 4 місяці тому

    yo soy Groot, buenísimo el tuto!

  • @oscartisnado
    @oscartisnado 4 місяці тому +1

    Excelenteeeeeeeee!!!

  • @rokck_
    @rokck_ 4 місяці тому

    Genial. Cómo aprende uno.

  • @sunwukong1612
    @sunwukong1612 4 місяці тому +1

    Cuál es la configuración de docker para evitar ejecutar los contenedores como root? Lindo video.

    • @PeladoNerd
      @PeladoNerd  4 місяці тому +2

      Lo acabo de agregar en la descripción

  • @isaachernandez3094
    @isaachernandez3094 4 місяці тому

    Un saludo, pelado!

  • @user-kh4zq7ee6q
    @user-kh4zq7ee6q 4 місяці тому

    Si estas corriendo mariadb en un contenedor, tener archivos montados no es tan “cosa rara”, no? En ese caso el contenedor debería ser rootless?

  • @saduschima
    @saduschima 4 місяці тому

    Wena maestro... buen video....!

  • @antital
    @antital 4 місяці тому

    gracias por hacer este contenido

  • @diegobravo9054
    @diegobravo9054 4 місяці тому

    ¿más feliz de usar ? que genio

  • @arturorodrigocachcanseco4306
    @arturorodrigocachcanseco4306 4 місяці тому

    eres mi dios caon

  • @juancruz856
    @juancruz856 4 місяці тому

    Gracias por este contenido, muy entretenido!

  • @sll4388
    @sll4388 4 місяці тому

    Gracias por su aporte, te ganaste un suscriptor.

  • @tonym5857
    @tonym5857 4 місяці тому

    Like 👌

  • @megatronixx
    @megatronixx 4 місяці тому

    Entonces no hay que ejecutar "sudo docker run ..." sino solo "docker run" o da lo mismo?

    • @surflaweb
      @surflaweb 4 місяці тому

      Solo docker run

    • @PeladoNerd
      @PeladoNerd  4 місяці тому +3

      Es lo mismo, si tu usuario puede ejecutar docker y docker corre como root, es lo mismo.

  • @dariogruber5952
    @dariogruber5952 4 місяці тому

    Sale canal "Pelado hacks"

  • @rubenrodenascebrian3855
    @rubenrodenascebrian3855 4 місяці тому

    Letras muy pequeñas para verlo en el móvil pelado , un poco más grande

  • @aguztynbassi
    @aguztynbassi 4 місяці тому

    Las IPs de abajo son tuyas o es modo de ejemplo? 🤔

    • @aguztynbassi
      @aguztynbassi 4 місяці тому

      En tu consola de comando ... digo

  • @adrianolmedo
    @adrianolmedo 4 місяці тому +1

    Ahora en inglés

  • @FedericoMazzei
    @FedericoMazzei 4 місяці тому +4

    Excelente como siempre tus videos, pero la pantallita que tenes atrás mostrando la cantidad de usuarios que te siguen al canal muestra 151K y que hace en Mendoza 27º por ende esto lo grabaste en verano o en Marzo hace 27 grados en Mendoza!?!? ajajajaja bueno... nada es para que que veas que somos observadores tus seguidores y que no solo miramos lo que ejecutas en la linea de comandos. Abrazos pela, excelente como siempre aaa y te empecé a seguir en @PeladoEntrena

    • @PeladoNerd
      @PeladoNerd  4 місяці тому +3

      Dice 161k (aunque es verdad que parece 151) este lo grabé hace como 10 días y hoy es 26 de marzo y hace 29° 😑

    • @FedericoMazzei
      @FedericoMazzei 4 місяці тому

      @@PeladoNerd Nuuuu 29º en Mendoza en Marzo!!! veo los jinetes del apocalipsis cabalgando... Nos vamos a morir todos!!! ajajajaja Abrazo. Seguí así Pela!!! el pueblo nerd está con vos!!!

    • @javierdonoso9980
      @javierdonoso9980 4 місяці тому

      Sos de Mendoza? Con razón esa tonada Cuyana. Saludos desde San Juan

  • @JaminFernandez
    @JaminFernandez 4 місяці тому +1

    Usen Podman en lugar de Docker y santo remedio (papita pal loro)

    • @SkyDragonVX
      @SkyDragonVX 4 місяці тому

      Am no, podes aplicar esos casos con podman, la pregunta final para mi esta bien, no se me ocurre como entrar al host main aun desde un contenedor que sea root y este todo cerreado.

  • @alexx855
    @alexx855 4 місяці тому

    con esto puedo hackear facebook? 😂😂 tremendo pelado, un saludo

  • @SEBASTIANESTEBANMELOGOMEZ
    @SEBASTIANESTEBANMELOGOMEZ 2 місяці тому

    alguien me puede ayudar a hackear un servidor de mta ?

  • @mayikx
    @mayikx 4 місяці тому

    Docker in docker

  • @T0berius
    @T0berius 4 місяці тому

    Esta piola esta tecnica de hacking para cuando el admin se fue al carajo de la empresa y el nuevo admin no tiene la clave de root.

  • @martinsam16xyz
    @martinsam16xyz 4 місяці тому

    tito S4vitaar que te peló?

  • @dmtok
    @dmtok 4 місяці тому

    ilegible

    • @kevinzepeda613
      @kevinzepeda613 4 місяці тому +1

      Subile la resolución en HD yo veo bien en el cel

    • @PeladoNerd
      @PeladoNerd  4 місяці тому +3

      Gracias por el feedback, le vamos a agrandar la fuente en los próximos

  • @yamiljaskolowski3288
    @yamiljaskolowski3288 4 місяці тому

    Romperse los dientes... sale re caro no usar milkless containers

  • @alejandro-mj1bw
    @alejandro-mj1bw 4 місяці тому