### 介绍
docker 在使用集群管理(如:Kubernetes,swarm)时,要使用remote api对节点进行管理.remote api无认证时的默认端口是2375(需要TLS认证默认登录是2376)。
remote api默认是可以不需要认证能直接访问,能直接对docker进行操作,如新建容器,删除容器,查看镜像容器信息等...
remote api操作方法见[docker官方文档](http://docs.docker.com/v1.7/docker/reference/api/docker_remote_api/)
检测docker remote api 未授权访问可以使用curl或者直接用浏览器访问
```
http://ip:2375/info
```
如果返回了json证明漏洞存在,如下图

### 其他参考链接
* http://drops.wooyun.org/papers/15892
暂无评论