
Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploit pour obtenir une escalade de privilèges sur un hôte.
Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploit pour obtenir une élévation de privilèges sur un hôte.
CVE-2021-41091 est une faille dans Moby (Docker Engine) qui permet aux utilisateurs Linux non privilégiés de parcourir et d'exécuter des programmes dans le répertoire de données (généralement situé dans /var/lib/docker) en raison de permissions incorrectement restreintes. Cette vulnérabilité est présente lorsque des conteneurs contiennent des programmes exécutables avec des permissions étendues, comme setuid. Les utilisateurs Linux non privilégiés peuvent alors découvrir et exécuter ces programmes, ainsi que modifier des fichiers si l'UID de l'utilisateur sur l'hôte correspond au propriétaire ou au groupe du fichier à l'intérieur du conteneur.
Le système de fichiers overlay est un composant essentiel pour exploiter cette vulnérabilité. Le système de fichiers overlay de Docker permet de superposer le système de fichiers du conteneur sur celui de l'hôte, permettant ainsi au système hôte d'accéder et de manipuler les fichiers à l'intérieur du conteneur. Dans le cas de CVE-2021-41091, les permissions de répertoire trop permissives dans /var/lib/docker/overlay2 permettent aux utilisateurs non privilégiés d'accéder et d'exécuter des programmes à l'intérieur des conteneurs, conduisant à une potentielle attaque d'élévation de privilèges.
Étapes d'exploitation
Connectez-vous au conteneur Docker hébergé sur votre machine et obtenez un accès root.
À l'intérieur du conteneur, définissez le bit setuid sur /bin/bash avec la commande suivante : chmod u+s /bin/bash
Sur le système hôte, exécutez le script d'exploit fourni (poc.sh) en clonant le dépôt et en exécutant le script comme suit :
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
Testé sur la version du moteur Docker 20.10.5+dfsg1
Si vous souhaitez enquêter sur les attaques liées à ce moteur Docker, vous pouvez consulter notre guide sur la configuration de Wazuh pour surveiller et détecter les vulnérabilités potentielles dans le moteur Docker. Guide