Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vulnerable-Docker-Engine — Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploit pour obtenir une escalade de privilèges sur un hôte. | Kitploit
Outils/GitHubGitHub/sne-m23-sn/vulnerable-docker-engine
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubsne-m23-sn/vulnerable-docker-engine

Vulnerable-Docker-Engine

Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploit pour obtenir une escalade de privilèges sur un hôte.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
22il y a 2 ansPas encore vérifié

CVE-2021-41091

Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploit pour obtenir une élévation de privilèges sur un hôte.

Résumé de la vulnérabilité

CVE-2021-41091 est une faille dans Moby (Docker Engine) qui permet aux utilisateurs Linux non privilégiés de parcourir et d'exécuter des programmes dans le répertoire de données (généralement situé dans /var/lib/docker) en raison de permissions incorrectement restreintes. Cette vulnérabilité est présente lorsque des conteneurs contiennent des programmes exécutables avec des permissions étendues, comme setuid. Les utilisateurs Linux non privilégiés peuvent alors découvrir et exécuter ces programmes, ainsi que modifier des fichiers si l'UID de l'utilisateur sur l'hôte correspond au propriétaire ou au groupe du fichier à l'intérieur du conteneur.

Overlay

Le système de fichiers overlay est un composant essentiel pour exploiter cette vulnérabilité. Le système de fichiers overlay de Docker permet de superposer le système de fichiers du conteneur sur celui de l'hôte, permettant ainsi au système hôte d'accéder et de manipuler les fichiers à l'intérieur du conteneur. Dans le cas de CVE-2021-41091, les permissions de répertoire trop permissives dans /var/lib/docker/overlay2 permettent aux utilisateurs non privilégiés d'accéder et d'exécuter des programmes à l'intérieur des conteneurs, conduisant à une potentielle attaque d'élévation de privilèges.

Étapes d'exploitation

  1. Connectez-vous au conteneur Docker hébergé sur votre machine et obtenez un accès root.

  2. À l'intérieur du conteneur, définissez le bit setuid sur /bin/bash avec la commande suivante : chmod u+s /bin/bash

  3. Sur le système hôte, exécutez le script d'exploit fourni (poc.sh) en clonant le dépôt et en exécutant le script comme suit :

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. Le script vous demandera de confirmer si vous avez correctement défini le bit setuid sur /bin/bash dans le conteneur Docker. Si la réponse est « oui », le script vérifiera si l'hôte est vulnérable et itérera sur les systèmes de fichiers overlay2 disponibles. Si le système est effectivement vulnérable, le script tentera d'obtenir un accès root en générant un shell dans le chemin vulnérable (le système de fichiers du conteneur Docker où vous avez exécuté la commande setuid sur /bin/bash).

Testé sur la version du moteur Docker 20.10.5+dfsg1

Si vous souhaitez enquêter sur les attaques liées à ce moteur Docker, vous pouvez consulter notre guide sur la configuration de Wazuh pour surveiller et détecter les vulnérabilités potentielles dans le moteur Docker. Guide

Télécharger l’outil