Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-41091 — إثبات المفهوم لـ CVE-2021-41091 | Kitploit
أدوات/GitHubGitHub/unclej4ck/cve-2021-41091
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

إثبات المفهوم لـ CVE-2021-41091

عرض المستودع
666منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-41091

تقدم هذه الأداة نظرة متعمقة على الثغرة الأمنية CVE-2021-41091 وتوفر دليلاً خطوة بخطوة حول كيفية استخدام السكريبت الخاص بها لتحقيق تصعيد الصلاحيات على النظام المضيف.

ملخص الثغرة

CVE-2021-41091 هي خلل في Moby (محرك Docker) يسمح لمستخدمي Linux غير المتميزين بتجاوز وتنفيذ البرامج داخل دليل البيانات (الموجود عادةً في /var/lib/docker) بسبب صلاحيات مجلد غير مقيدة بشكل صحيح. تكون هذه الثغرة موجودة عندما تحتوي الحاويات على برامج قابلة للتنفيذ بصلاحيات موسعة، مثل setuid. يمكن لمستخدمي Linux غير المتميزين عندها اكتشاف وتنفيذ تلك البرامج، بالإضافة إلى تعديل الملفات إذا كان UID المستخدم على المضيف يطابق مالك الملف أو مجموعته داخل الحاوية.

Overlay

يعتبر نظام الملفات overlay مكوناً حاسماً في استغلال هذه الثغرة. يتيح نظام ملفات overlay الخاص بـ Docker تراص نظام ملفات الحاوية فوق نظام ملفات المضيف، مما يسمح للنظام المضيف بالوصول إلى الملفات داخل الحاوية والتلاعب بها. في حالة CVE-2021-41091، تؤدي صلاحيات الدليل المتساهلة بشكل مفرط في /var/lib/docker/overlay2 إلى تمكين المستخدمين غير المتميزين من الوصول إلى البرامج داخل الحاويات وتنفيذها، مما قد يؤدي إلى هجوم تصعيد صلاحيات.

خطوات الاستغلال

  1. الاتصال بحاوية Docker المستضافة على جهازك والحصول على صلاحيات الجذر.

  2. داخل الحاوية، قم بتعيين بت setuid على /bin/bash باستخدام الأمر التالي: chmod u+s /bin/bash

  3. على النظام المضيف، قم بتشغيل سكريبت الاستغلال المقدم (poc.sh) عن طريق استنساخ المستودع وتنفيذ السكريبت كما يلي:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. سيطلب منك السكريبت تأكيد ما إذا كنت قد قمت بتعيين بت setuid بشكل صحيح على /bin/bash في حاوية Docker. إذا كانت الإجابة "نعم"، فسيتحقق السكريبت مما إذا كان المضيف عرضة للثغرة ويتكرر عبر أنظمة overlay2 المتاحة. إذا كان النظام بالفعل عرضة، فسيحاول السكريبت الحصول على صلاحيات الجذر عن طريق فتح قشرة في المسار الضعيف (نظام ملفات حاوية Docker الذي نفذت فيه أمر setuid على /bin/bash).

تم الاختبار على إصدار محرك Docker 20.10.5+dfsg1

التخفيف

من الضروري تحديث Docker إلى الإصدار 20.10.9 أو أعلى لمعالجة هذه الثغرة.

المهام المتبقية

  • أضف حالات عديدة لسيناريوهات تصعيد الصلاحيات الأخرى
  • أصلح الأخطاء

الإسناد

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

تنزيل الأداة