
يقدم هذا الاستغلال نظرة متعمقة على الثغرة الأمنية CVE-2021-41091 ويوفر دليلاً خطوة بخطوة حول كيفية استخدام نص الاستغلال لتحقيق تصعيد الامتيازات على المضيف.
يقدم هذا الاستغلال نظرة متعمقة على الثغرة الأمنية CVE-2021-41091 ويوفر دليلاً خطوة بخطوة حول كيفية استخدام سكربت الاستغلال لتحقيق تصعيد الصلاحيات على مضيف.
CVE-2021-41091 هو خلل في Moby (Docker Engine) يسمح لمستخدمي Linux غير المميزين بالتنقل وتنفيذ البرامج داخل دليل البيانات (الموجود عادةً في /var/lib/docker) بسبب الأذونات المقيدة بشكل غير صحيح. تظهر هذه الثغرة عندما تحتوي الحاويات على برامج قابلة للتنفيذ بصلاحيات موسعة، مثل setuid. يمكن لمستخدمي Linux غير المميزين بعد ذلك اكتشاف وتنفيذ تلك البرامج، وكذلك تعديل الملفات إذا كان UID للمستخدم على المضيف يطابق مالك الملف أو مجموعته داخل الحاوية.
نظام الملفات التراكبي (Overlay filesystem) هو مكون حاسم في استغلال هذه الثغرة. يتيح نظام الملفات التراكبي الخاص بـ Docker تراكب نظام ملفات الحاوية فوق نظام ملفات المضيف، مما يسمح لنظام المضيف بالوصول إلى الملفات داخل الحاوية ومعالجتها. في حالة CVE-2021-41091، تمكن أذونات الدليل المسموحة بشكل مفرط في /var/lib/docker/overlay2 المستخدمين غير المميزين من الوصول إلى البرامج داخل الحاويات وتنفيذها، مما يؤدي إلى هجوم محتمل لتصعيد الصلاحيات.
خطوات الاستغلال
اتصل بحاوية Docker المستضافة على جهازك واحصل على صلاحية الجذر.
داخل الحاوية، قم بتعيين بت setuid على /bin/bash باستخدام الأمر التالي: chmod u+s /bin/bash
على النظام المضيف، قم بتشغيل سكربت الاستغلال المقدم (poc.sh) عن طريق استنساخ المستودع وتنفيذ السكربت كما يلي:
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
تم اختباره على إصدار محرك Docker 20.10.5+dfsg1
إذا كنت ترغب في التحقيق في الهجمات المتعلقة بمحرك Docker هذا، يمكنك الاطلاع على دليلنا حول كيفية إعداد Wazuh لمراقبة واكتشاف الثغرات المحتملة في Docker Engine. الدليل