Kubernetes




| 角色 | IP | 硬件 | 配置 |
|---|---|---|---|
| Master | 192.168.139.133 | 内存 | >=2G |
| Woker-Node1 | 192.168.139.134 | CPU | >=2核 |
| Woker-Node2 | 192.168.139.135 | 磁盘 | >=15G |
虚拟化场景


进步过坎:
- Day146:procfs逃逸 41:50 (已解决)
- ubuntu18.04
- Day147:CVE-2019-5736 runc容器逃逸 (已解决)
- 触发条件:docker exec -it 4cac58b59cc1 /bin/sh,不是/bash,
- main.go编写改进
- Day147:CVE-2020-15257 containerd逃逸 15:55 (执行成功,不知问题所在)
- ./cdk
- 根目录
- Day148:CVE-2022-0492 内核漏洞逃逸 (已解决)
- ubuntu16.04
- Day148:CVE-2022-0847 DirtyPipe 10:10 (未解决)
- Day148:Docker远程API未授权 20:20(未解决)