用Docker一键搭建提权漏洞靶机:GTFONow的Dockerfile+supervisord实战解析

发布时间:2026/8/25 10:45:03

用Docker一键搭建提权漏洞靶机:GTFONow的Dockerfile+supervisord实战解析
用Docker一键搭建提权漏洞靶机GTFONow的Dockerfilesupervisord实战解析【免费下载链接】GTFONowAutomatic privilege escalation for misconfigured capabilities, sudo and suid binaries using GTFOBins.项目地址: https://gitcode.com/gh_mirrors/gt/GTFONowGTFONow 是一款基于 GTFOBins 的免费开源自动提权工具能自动利用 Unix 系统中误配置的 SUID、sudo 权限和 Linux capabilities 提权获取 root shell专为 CTF 和渗透测试设计。本文带你看懂它随仓库提供的 Dockerfile 与supervisord.conf用 Docker 一键搭建一台自带漏洞的提权漏洞靶机全程无需手动配环境 。 什么是 GTFONow一条命令的自动提权普通靶机需要你手工布置漏洞给某个二进制加 SUID 位、往/etc/sudoers里写一行危险的 NOPASSWD……GTFONow 把这件事做成了开箱即用扫描系统自动识别可利用的 sudo / SUID / capabilities 配置内置数万个来自 GTFOBins 的提权 payload数据源同步自GTFOBins.github.io/目录由gtfobin_update.py脚本自动注入gtfonow/gtfonow.py按可利用性 影响面自动排序交互式或--auto一键打穿纯 Python 标准库实现Python2/3 通用无第三方依赖而真正让新手省心的是仓库根目录的Dockerfile和supervisord.conf这两个文件——它们共同定义了一台预装好各种提权漏洞的靶机。 快速开始Docker 一键搭建提权靶机只需 4 条命令5 分钟得到一台靶机git clone https://link.gitcode.com/i/705e2ec00948d4af68948b6d80c6462d cd GTFONow docker build -t gtfonow . docker run -d --name gtfonow -p 2222:22 gtfonow-p 2222:22将容器内 SSH 服务映射到本机 2222 端口避免与本机 sshd 冲突。镜像基于python:3.8官方运行时构建构建过程即布防过程。下面逐段拆解它到底埋了哪些漏洞。 Dockerfile 深度解析一次构建埋下 4 类提权漏洞1️⃣ 基础环境与测试依赖Dockerfile开头安装了一系列工具zip、cron、nano、nmap、vim、supervisor、openssh-server、sudo并用pip装上pytest与mock对应仓库内的自动化回归测试保证靶机环境功能完整RUN apt-get install -y supervisor RUN apt-get install -y openssh-server RUN apt-get install -y sudo2️⃣ SUID 漏洞注入7 个高危二进制这是靶机的主菜连续 7 行chmod us把常见系统命令全部打成 root 属主的 SetUID 程序RUN chmod us $(which find) RUN chmod us $(which nmap) RUN chmod us $(which cp) RUN chmod us $(which tee) RUN chmod us $(which dd) RUN chmod us $(which mv) RUN chmod us $(which rbash)对新手来说这正是 GTFOBins 的核心场景比如find . -exec /bin/sh \; -quit、cp /dev/stdin 目标文件、dd of目标文件这些 payload 在gtfonow/gtfonow.py的suid_bins字典里都能直接命中。3️⃣ sudo 误配置两条经典 NOPASSWD 规则RUN echo lowpriv ALL(ALL) NOPASSWD: /usr/bin/head /etc/sudoers RUN echo lowpriv ALL(higherpriv) NOPASSWD: /usr/bin/vim /etc/sudoerslowpriv用户可免密以 root 身份运行head任意文件读原语可配合读 SSH 密钥lowpriv可免密以higherpriv身份运行vim——vim的:!sh跳 shell 是 SUID/sudo 提权最经典的 payload 之一同时容器内预置了lowpriv与higherpriv两个普通用户形成低权限 → 中权限 → root的完整提权链。4️⃣ SSH 密钥可窃取目标RUN ssh-keygen -N -f /root/.ssh/id_rsa RUN cp /root/.ssh/id_rsa.pub /root/.ssh/authorized_keys RUN echo ONLY_ROOT_CAN_READ_THIS /root/proof.txt/root/proof.txt就是验证是否真正拿到 root 的通关文牒而 root 的无密码私钥id_rsa正是用来演示 GTFONow 的另一大特性——任意文件读原语自动偷取 SSH 密钥、转换成 shell。最后容器的工作目录设为/home/lowpriv/并把整个项目COPY --chownlowpriv:lowpriv . .进去模拟低权限用户已经拿到 Webshell/落地 shell的真实场景。⚙️ supervisord.conf让靶机里的服务活起来容器默认只跑一个前台进程而靶机需要cron、sshd等多个服务常驻。supervisord.conf用进程守护的方式解决[supervisord] nodaemontrue [program:cron] userroot command/usr/sbin/cron -f -L 15 [program:sshd] userroot command/usr/sbin/sshd -D关键细节配置作用nodaemontruesupervisord 前台运行容器才不会因无前台进程而退出[program:cron]常驻 cron 调度器-L 15抬高日志级别为写 cron 提权类 payload 提供执行环境[program:sshd]-D让 sshd 前台运行并被 superviseSSH 服务稳定可用Dockerfile末尾的CMD [/usr/bin/supervisord, -c, /etc/supervisor/conf.d/supervisord.conf]则在容器启动时拉起这套守护配置——这就是一键起靶机的最后一环。 连接靶机并验证提权搭建完成后直接以低权限用户进入容器开打docker exec -it -u lowpriv gtfonow bash python3 gtfonow/gtfonow.py --autoGTFONow 会扫描出 SUID 的find/cp/tee、sudo 的head/vim等全部利用点按优先级排序后自动执行--risk 2可允许写文件类高危操作。验证成功的标志只有一个cat /root/proof.txt # ONLY_ROOT_CAN_READ_THIS想走 SSH 远程路线也完全可行进入容器拷出/root/.ssh/id_rsascp到本机后用ssh -i id_rsa -p 2222 rootlocalhost直连——这本身就演示了偷密钥即提权的攻击链。✅ 小结Dockerfile负责造漏洞SUID 二进制 ×7、sudo NOPASSWD 规则 ×2、可窃取的 SSH 密钥一条镜像构建全搞定supervisord.conf负责保活nodaemontrue cron/sshd 常驻保证靶机随时可测配合纯标准库的gtfonow/gtfonow.py新手 5 分钟就能在本地复现完整的 Linux 提权实战流程⚠️ 安全提示--risk 2会执行写文件、覆盖二进制等破坏性操作请务必只在自建靶机或授权环境中演练。【免费下载链接】GTFONowAutomatic privilege escalation for misconfigured capabilities, sudo and suid binaries using GTFOBins.项目地址: https://gitcode.com/gh_mirrors/gt/GTFONow创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Bladecoder Adventure Engine动画系统完全指南:Sprite/Atlas动画与Spine剪纸动画实战

Bladecoder Adventure Engine动画系统完全指南:Sprite/Atlas动画与Spine剪纸动画实战

2026/8/25 10:45:03

Bladecoder Adventure Engine动画系统完全指南:Sprite/Atlas动画与Spine剪纸动画实战 【免费下载链接】bladecoder-adventure-engine Classic point and click adventure game engine and editor 项目地址: https://gitcode.com/gh_mirrors/bl/bladecoder-adventu…

rip2 vs trash-cli vs rm:2025年哪款安全删除工具才是你的最佳选择

rip2 vs trash-cli vs rm:2025年哪款安全删除工具才是你的最佳选择

2026/8/25 10:45:03

rip2 vs trash-cli vs rm:2025年哪款安全删除工具才是你的最佳选择 【免费下载链接】rip2 A safe and ergonomic alternative to rm 项目地址: https://gitcode.com/gh_mirrors/ri/rip2 如果你经常误删文件,这篇 rip2 vs trash-cli vs rm 的横向…

在 NAS 上部署本地 AI(DeepSeek + Dify)用于文档分析与知识蒸馏

在 NAS 上部署本地 AI(DeepSeek + Dify)用于文档分析与知识蒸馏

2026/8/25 10:35:03

本教程基于极空间 NAS(x86 架构,16GB 内存)和 Docker 环境,详细记录从零开始部署 Ollama DeepSeek-R1 7B 量化版以及 Dify Embedding知识库 的全流程,包含所有遇到的踩坑点和解决方案。适合希望通过本地 AI 处理私密…

从静默死亡到进程崩溃:C# BackgroundService 在信创环境的 5 个夺命坑,你踩过几个?

从静默死亡到进程崩溃:C# BackgroundService 在信创环境的 5 个夺命坑,你踩过几个?

2026/8/25 11:25:05

🔥关注墨瑾轩,带你探索编程的奥秘!🚀 🔥超萌技术攻略,轻松晋级编程高手🚀 🔥技术宝库已备好,就等你来挖掘🚀 🔥订阅墨瑾轩,智趣学习不…

多智能体协作框架DataFactory:基于ReAct与知识图谱的复杂表格问答实践

多智能体协作框架DataFactory:基于ReAct与知识图谱的复杂表格问答实践

2026/8/25 11:25:05

1. 项目概述:当表格问答遇上多智能体协作最近在做一个挺有意思的项目,叫DataFactory。这名字听起来像个数据工厂,实际上也确实如此,只不过它生产的是“答案”。简单来说,DataFactory是一个专门用来解决高级表格问答问题…

Windows服务器等保2级加固实战:从账户策略到日志审计的完整指南

Windows服务器等保2级加固实战:从账户策略到日志审计的完整指南

2026/8/25 11:25:05

1. 项目概述:为什么Windows服务器加固是门必修课?最近在帮一个客户做合规审计,他们的业务系统跑在几台Windows Server上,目标是过等保2级。说实话,一开始他们觉得“加固”就是装个杀毒软件、改个密码的事儿。但等我们真…

DataFactory:基于多智能体协作的复杂表格问答框架设计与实践

DataFactory:基于多智能体协作的复杂表格问答框架设计与实践

2026/8/25 11:25:05

1. 项目概述:当大模型遇上结构化数据最近在搞表格问答(Table Question Answering)相关的研究和落地,发现一个挺有意思的痛点:现有的方案,无论是直接用GPT-4这类大模型去“硬读”表格,还是用一些…

GPU架构演进:从图形渲染到AI计算引擎的核心逻辑与实战影响

GPU架构演进:从图形渲染到AI计算引擎的核心逻辑与实战影响

2026/8/25 11:25:05

1. 从图形处理器到计算引擎:GPU架构演进的底层逻辑聊起NVIDIA的GPU,很多朋友的第一反应可能还是“打游戏卡不卡”。确实,从GeForce 256那个“世界上第一款GPU”开始,游戏和图形渲染就是它的老本行。但如果你现在还只把它当成一块游…

UVa 10632 Pyramid

UVa 10632 Pyramid

2026/8/25 11:15:05

题目描述 在一个经典的电脑游戏中,一个生物在金字塔形状的格子上跳跃。金字塔共有 nnn 行,第 iii 行有 iii 个格子。生物每次只能跳到其正上方或正下方的相邻格子,不能跳出金字塔。当生物落在一个格子上时,该格子的颜色会按照 红色…

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

2026/8/24 19:53:32

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

2026/8/24 19:56:07

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

2026/8/24 21:16:09

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

三步把QQ空间历史说说导出到本地:GetQzonehistory 极简指南

三步把QQ空间历史说说导出到本地:GetQzonehistory 极简指南

2026/8/25 0:04:34

三步把QQ空间历史说说导出到本地:GetQzonehistory 极简指南 【免费下载链接】GetQzonehistory 获取QQ空间发布的历史说说 项目地址: https://gitcode.com/GitHub_Trending/ge/GetQzonehistory Meta Description:GetQzonehistory 是一个QQ空间历史说…

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

洛谷 P7912:[CSP-J 2021 T4] 小熊的果篮 ← 双向链表

2026/8/25 0:04:35

【题目来源】 https://www.luogu.com.cn/problem/P7912 【题目描述】 小熊的水果店里摆放着一排 n 个水果。每个水果只可能是苹果或桔子,从左到右依次用正整数 1,2,…,n 编号。连续排在一起的同一种水果称为一个“块”。小熊要把这一排水果挑到若干个果篮里&#x…

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG

2026/8/25 0:04:35

Transformers.js 网页端图像抠图实战:零后端 3 行代码返回透明 PNG 【免费下载链接】transformers.js State-of-the-art Machine Learning for the web. Run 🤗 Transformers directly in your browser, with no need for a server! 项目地址: https:/…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/22 2:02:26

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/22 4:13:47

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/22 1:32:34

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…