Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-41091 — PoC pour CVE-2021-41091 | Kitploit
Outils/GitHubGitHub/unclej4ck/cve-2021-41091
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

PoC pour CVE-2021-41091

Voir le dépôt
6661il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-41091

Cet exploit offre un aperçu approfondi de la vulnérabilité de sécurité CVE-2021-41091 et fournit un guide étape par étape sur la façon d'utiliser le script d'exploitation pour obtenir une élévation de privilèges sur un hôte.

Résumé de la vulnérabilité

CVE-2021-41091 est une faille dans Moby (Docker Engine) qui permet aux utilisateurs Linux non privilégiés de parcourir et d'exécuter des programmes dans le répertoire de données (généralement situé à /var/lib/docker) en raison de permissions incorrectement restreintes. Cette vulnérabilité est présente lorsque les conteneurs contiennent des programmes exécutables avec des permissions étendues, telles que setuid. Les utilisateurs Linux non privilégiés peuvent alors découvrir et exécuter ces programmes, ainsi que modifier des fichiers si l'UID de l'utilisateur sur l'hôte correspond au propriétaire du fichier ou au groupe dans le conteneur.

Overlay

Le système de fichiers overlay est un composant essentiel pour exploiter cette vulnérabilité. Le système de fichiers overlay de Docker permet de superposer le système de fichiers du conteneur sur celui de l'hôte, permettant ainsi au système hôte d'accéder aux fichiers du conteneur et de les manipuler. Dans le cas de CVE-2021-41091, les permissions de répertoire trop permissives dans /var/lib/docker/overlay2 permettent aux utilisateurs non privilégiés d'accéder aux programmes des conteneurs et de les exécuter, conduisant à une potentielle attaque d'élévation de privilèges. Étapes d'exploitation

  1. Connectez-vous au conteneur Docker hébergé sur votre machine et obtenez un accès root.

  2. Dans le conteneur, définissez le bit setuid sur /bin/bash avec la commande suivante : chmod u+s /bin/bash

  3. Sur le système hôte, exécutez le script d'exploitation fourni (poc.sh) en clonant le dépôt et en exécutant le script comme suit :

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. Le script vous demandera de confirmer si vous avez correctement défini le bit setuid sur /bin/bash dans le conteneur Docker. Si la réponse est "oui", le script vérifiera si l'hôte est vulnérable et parcourra les systèmes de fichiers overlay2 disponibles. Si le système est effectivement vulnérable, le script tentera d'obtenir un accès root en lançant un shell dans le chemin vulnérable (le système de fichiers du conteneur Docker où vous avez exécuté la commande setuid sur /bin/bash).

Testé sur Docker Engine version 20.10.5+dfsg1

Atténuation

Il est crucial de mettre à jour Docker vers la version 20.10.9 ou une version supérieure pour remédier à cette vulnérabilité.

À faire

  • Ajouter de nombreux cas pour d'autres scénarios d'élévation de privilèges
  • Corriger les bugs

Crédits

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

Télécharger l’outil