Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41091 — PoC für CVE-2021-41091 | Kitploit
Tools/GitHubGitHub/unclej4ck/cve-2021-41091
Privilege EscalationContainer-SicherheitSchwachstellenanalyseExploitationPenetrationstestsRed Teaming
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

PoC für CVE-2021-41091

Repository anzeigen
6661vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-41091

Dieser Exploit bietet einen detaillierten Einblick in die Sicherheitslücke CVE-2021-41091 und eine Schritt-für-Schritt-Anleitung zur Nutzung des Exploit-Skripts, um eine Privilege-Escalation auf einem Host zu erreichen.

Vulnerability Summary

CVE-2021-41091 ist eine Schwachstelle in Moby (Docker Engine), die es nicht privilegierten Linux-Benutzern ermöglicht, innerhalb des Datenverzeichnisses (normalerweise unter /var/lib/docker) zu navigieren und Programme auszuführen, da die Berechtigungen nicht ordnungsgemäß eingeschränkt sind. Diese Schwachstelle ist vorhanden, wenn Container ausführbare Programme mit erweiterten Berechtigungen, wie z. B. setuid, enthalten. Nicht privilegierte Linux-Benutzer können diese Programme dann finden und ausführen sowie Dateien ändern, wenn die UID des Benutzers auf dem Host mit dem Dateibesitzer oder der Gruppe im Container übereinstimmt.

Overlay

Das Overlay-Dateisystem ist eine kritische Komponente bei der Ausnutzung dieser Schwachstelle. Das Overlay-Dateisystem von Docker ermöglicht es, das Dateisystem des Containers über das Dateisystem des Hosts zu schichten, sodass das Hostsystem auf die Dateien im Container zugreifen und diese manipulieren kann. Im Fall von CVE-2021-41091 ermöglichen die übermäßig großzügigen Verzeichnisberechtigungen unter /var/lib/docker/overlay2 nicht privilegierten Benutzern, auf Programme in den Containern zuzugreifen und sie auszuführen, was zu einem potenziellen Privilege-Escalation-Angriff führt. Schritte zur Ausnutzung

  1. Stellen Sie eine Verbindung zu dem auf Ihrer Maschine gehosteten Docker-Container her und erlangen Sie Root-Zugriff.

  2. Setzen Sie im Container das setuid-Bit auf /bin/bash mit dem folgenden Befehl: chmod u+s /bin/bash

  3. Führen Sie auf dem Hostsystem das bereitgestellte Exploit-Skript (poc.sh) aus, indem Sie das Repository klonen und das Skript wie folgt ausführen:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. Das Skript fordert Sie auf, zu bestätigen, ob Sie das setuid-Bit auf /bin/bash im Docker-Container korrekt gesetzt haben. Wenn die Antwort „yes“ lautet, prüft das Skript, ob der Host verwundbar ist, und durchläuft die verfügbaren overlay2-Dateisysteme. Wenn das System tatsächlich verwundbar ist, versucht das Skript, Root-Zugriff zu erlangen, indem es eine Shell im verwundbaren Pfad startet (im Dateisystem des Docker-Containers, in dem Sie den setuid-Befehl auf /bin/bash ausgeführt haben).

Getestet mit Docker Engine Version 20.10.5+dfsg1

Mitigation

Es ist wichtig, Docker auf Version 20.10.9 oder höher zu aktualisieren, um diese Schwachstelle zu beheben.

TO-DO

  • Weitere Fälle für andere Privilege-Escalation-Szenarien hinzufügen
  • Fehler beheben

Danksagung

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

Tool herunterladen