
Dieser Exploit bietet einen detaillierten Einblick in die Sicherheitslücke CVE-2021-41091 und enthält eine Schritt-für-Schritt-Anleitung zur Nutzung des Exploit-Skripts, um eine Privilegienausweitung auf einem Host zu erreichen.
Dieses Exploit bietet einen detaillierten Einblick in die Sicherheitslücke CVE-2021-41091 und liefert eine Schritt-für-Schritt-Anleitung zur Nutzung des Exploit-Skripts, um eine Privilegienausweitung auf einem Host zu erreichen.
CVE-2021-41091 ist ein Fehler in Moby (Docker Engine), der es nicht privilegierten Linux-Benutzern ermöglicht, aufgrund unzureichend eingeschränkter Berechtigungen Programme im Datenverzeichnis (normalerweise unter /var/lib/docker) zu durchsuchen und auszuführen. Diese Sicherheitslücke tritt auf, wenn Container ausführbare Programme mit erweiterten Berechtigungen, wie z. B. setuid, enthalten. Nicht privilegierte Linux-Benutzer können diese Programme dann finden und ausführen sowie Dateien ändern, wenn die UID des Benutzers auf dem Host mit dem Dateieigentümer oder der Gruppe im Container übereinstimmt.
Das Overlay-Dateisystem ist eine entscheidende Komponente bei der Ausnutzung dieser Sicherheitslücke. Dockets Overlay-Dateisystem ermöglicht es, das Dateisystem des Containers auf das Dateisystem des Hosts zu schichten, sodass das Hostsystem auf die Dateien im Container zugreifen und diese bearbeiten kann. Im Fall von CVE-2021-41091 ermöglichen die übermäßig freizügigen Verzeichnisberechtigungen in /var/lib/docker/overlay2 nicht privilegierten Benutzern, auf Programme in den Containern zuzugreifen und diese auszuführen, was zu einem potenziellen Privilegienausweitungsangriff führt.
Ausnutzungsschritte
Stellen Sie eine Verbindung zum Docker-Container auf Ihrem Rechner her und erlangen Sie root-Zugriff.
Setzen Sie im Container das setuid-Bit auf /bin/bash mit dem folgenden Befehl: chmod u+s /bin/bash
Führen Sie auf dem Hostsystem das bereitgestellte Exploit-Skript (poc.sh) aus, indem Sie das Repository klonen und das Skript wie folgt ausführen:
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
Getestet mit Docker Engine Version 20.10.5+dfsg1
Wenn Sie die Angriffe im Zusammenhang mit dieser Docker Engine untersuchen möchten, können Sie unseren Leitfaden zur Einrichtung von Wazuh zur Überwachung und Erkennung potenzieller Sicherheitslücken in der Docker Engine einsehen. Leitfaden