
PoC pour CVE-2021-41091
Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploitation pour obtenir une élévation de privilèges sur un hôte.
CVE-2021-41091 est une faille dans Moby (Docker Engine) qui permet aux utilisateurs Linux non privilégiés de parcourir et d'exécuter des programmes dans le répertoire de données (généralement situé à /var/lib/docker) en raison de permissions incorrectement restreintes. Cette vulnérabilité est présente lorsque les conteneurs contiennent des programmes exécutables avec des permissions étendues, telles que setuid. Les utilisateurs Linux non privilégiés peuvent alors découvrir et exécuter ces programmes, ainsi que modifier des fichiers si l'UID de l'utilisateur sur l'hôte correspond au propriétaire du fichier ou au groupe dans le conteneur.
Le système de fichiers overlay est un composant essentiel pour exploiter cette vulnérabilité. Le système de fichiers overlay de Docker permet de superposer le système de fichiers du conteneur sur celui de l'hôte, permettant ainsi au système hôte d'accéder aux fichiers du conteneur et de les manipuler. Dans le cas de CVE-2021-41091, les permissions de répertoire trop permissives dans /var/lib/docker/overlay2 permettent aux utilisateurs non privilégiés d'accéder aux programmes des conteneurs et de les exécuter, conduisant à une potentielle attaque d'élévation de privilèges. Étapes d'exploitation
Connectez-vous au conteneur Docker hébergé sur votre machine et obtenez un accès root.
Dans le conteneur, définissez le bit setuid sur /bin/bash avec la commande suivante : chmod u+s /bin/bash
Sur le système hôte, exécutez le script d'exploitation fourni (poc.sh) en clonant le dépôt et en exécutant le script comme suit :
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
Testé sur Docker Engine version 20.10.5+dfsg1
Il est crucial de mettre à jour Docker vers la version 20.10.9 ou une version supérieure pour remédier à cette vulnérabilité.