
Этот эксплойт предоставляет углублённый обзор уязвимости безопасности CVE-2021-41091 и содержит пошаговое руководство по использованию скрипта эксплойта для повышения привилегий на хосте.
Этот эксплойт предлагает подробный анализ уязвимости CVE-2021-41091 и содержит пошаговое руководство по использованию скрипта эксплойта для повышения привилегий на хосте.
CVE-2021-41091 — это ошибка в Moby (Docker Engine), которая позволяет непривилегированным пользователям Linux перемещаться и выполнять программы в каталоге данных (обычно расположенном в /var/lib/docker) из-за неправильно ограниченных разрешений. Эта уязвимость присутствует, когда контейнеры содержат исполняемые программы с расширенными разрешениями, например setuid. Непривилегированные пользователи Linux могут затем обнаружить и выполнить эти программы, а также изменять файлы, если UID пользователя на хосте совпадает с владельцем файла или группой внутри контейнера.
Оверлейная файловая система является критически важным компонентом для эксплуатации этой уязвимости. Оверлейная файловая система Docker позволяет файловой системе контейнера размещаться поверх файловой системы хоста, тем самым позволяя хост-системе получать доступ и манипулировать файлами внутри контейнера. В случае CVE-2021-41091 чрезмерно разрешительные разрешения каталогов в /var/lib/docker/overlay2 позволяют непривилегированным пользователям получать доступ и выполнять программы внутри контейнеров, что приводит к возможной атаке повышения привилегий.
Подключитесь к контейнеру Docker, размещённому на вашей машине, и получите root-доступ.
Внутри контейнера установите бит setuid на /bin/bash с помощью следующей команды: chmod u+s /bin/bash
На хост-системе запустите предоставленный скрипт эксплойта (poc.sh), клонировав репозиторий и выполнив скрипт следующим образом:
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
Протестировано на версии Docker Engine 20.10.5+dfsg1
Если вы хотите изучить атаки, связанные с этим Docker Engine, вы можете ознакомиться с нашим руководством по настройке Wazuh для мониторинга и обнаружения потенциальных уязвимостей в Docker Engine. Руководство