Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-41091 — POC para CVE-2021-41091 | Kitploit
Herramientas/GitHubGitHub/unclej4ck/cve-2021-41091
Escalada de PrivilegiosSeguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed Teaming
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

POC para CVE-2021-41091

Ver Repositorio
666hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-41091

Este exploit ofrece una mirada en profundidad a la vulnerabilidad de seguridad CVE-2021-41091 y proporciona una guía paso a paso sobre cómo utilizar el script de exploit para lograr una escalada de privilegios en un host.

Resumen de la Vulnerabilidad

CVE-2021-41091 es una falla en Moby (Motor Docker) que permite a usuarios Linux no privilegiados recorrer y ejecutar programas dentro del directorio de datos (normalmente ubicado en /var/lib/docker) debido a permisos restringidos incorrectamente. Esta vulnerabilidad está presente cuando los contenedores contienen programas ejecutables con permisos extendidos, como setuid. Los usuarios Linux no privilegiados pueden entonces descubrir y ejecutar esos programas, así como modificar archivos si el UID del usuario en el host coincide con el propietario del archivo o el grupo dentro del contenedor.

Overlay

El sistema de archivos overlay es un componente crítico para explotar esta vulnerabilidad. El sistema de archivos overlay de Docker permite que el sistema de archivos del contenedor se superponga al sistema de archivos del host, permitiendo así que el sistema host acceda y manipule los archivos dentro del contenedor. En el caso de CVE-2021-41091, los permisos de directorio demasiado permisivos en /var/lib/docker/overlay2 permiten a usuarios no privilegiados acceder y ejecutar programas dentro de los contenedores, lo que lleva a un posible ataque de escalada de privilegios. Pasos de Explotación

  1. Conéctese al contenedor Docker alojado en su máquina y obtenga acceso root.

  2. Dentro del contenedor, establezca el bit setuid en /bin/bash con el siguiente comando: chmod u+s /bin/bash

  3. En el sistema host, ejecute el script de exploit proporcionado (poc.sh) clonando el repositorio y ejecutando el script de la siguiente manera:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. El script le pedirá que confirme si ha establecido correctamente el bit setuid en /bin/bash en el contenedor Docker. Si la respuesta es "sí", el script verificará si el host es vulnerable e iterará sobre los sistemas de archivos overlay2 disponibles. Si el sistema es efectivamente vulnerable, el script intentará obtener acceso root generando un shell en la ruta vulnerable (el sistema de archivos del contenedor Docker donde ejecutó el comando setuid en /bin/bash).

Probado en la versión del motor docker 20.10.5+dfsg1

Mitigación

Es crucial actualizar Docker a la versión 20.10.9 o superior para abordar esta vulnerabilidad.

POR HACER

  • Agregar muchos casos para otros escenarios de escalada de privilegios
  • Corregir errores

Crédito

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

Descargar herramienta