Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vulnerable-Docker-Engine — यह एक्सप्लॉइट CVE-2021-41091 सुरक्षा भेद्यता का गहराई से विश्लेषण प्रस्तुत करता है और एक होस्ट पर विशेषाधिकार वृद्धि प्राप्त करने के लिए एक्सप्लॉइट स्क्रिप्ट का उपयोग करने हेतु चरण-दर-चरण मार्गदर्शिका प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/sne-m23-sn/vulnerable-docker-engine
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsne-m23-sn/vulnerable-docker-engine

Vulnerable-Docker-Engine

यह एक्सप्लॉइट CVE-2021-41091 सुरक्षा भेद्यता का गहराई से विश्लेषण प्रस्तुत करता है और एक होस्ट पर विशेषाधिकार वृद्धि प्राप्त करने के लिए एक्सप्लॉइट स्क्रिप्ट का उपयोग करने हेतु चरण-दर-चरण मार्गदर्शिका प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-41091

यह शोषण CVE-2021-41091 सुरक्षा भेद्यता की गहराई से जाँच प्रस्तुत करता है और एक होस्ट पर विशेषाधिकार वृद्धि प्राप्त करने के लिए शोषण स्क्रिप्ट का उपयोग करने के तरीके पर चरण-दर-चरण मार्गदर्शिका प्रदान करता है।

भेद्यता सारांश

CVE-2021-41091 Moby (Docker Engine) में एक दोष है जो अनअधिकृत लिनक्स उपयोगकर्ताओं को अनुचित रूप से प्रतिबंधित अनुमतियों के कारण डेटा निर्देशिका (आमतौर पर /var/lib/docker पर स्थित) के भीतर प्रोग्रामों को ट्रैवर्स और निष्पादित करने की अनुमति देता है। यह भेद्यता तब मौजूद होती है जब कंटेनरों में विस्तारित अनुमतियों वाले निष्पादन योग्य प्रोग्राम होते हैं, जैसे कि setuid। अनअधिकृत लिनक्स उपयोगकर्ता तब उन प्रोग्रामों को खोज और निष्पादित कर सकते हैं, साथ ही फ़ाइलों को संशोधित भी कर सकते हैं यदि होस्ट पर उपयोगकर्ता का UID कंटेनर के अंदर फ़ाइल स्वामी या समूह से मेल खाता हो।

ओवरले

ओवरले फ़ाइलसिस्टम इस भेद्यता का शोषण करने में एक महत्वपूर्ण घटक है। Docker का ओवरले फ़ाइलसिस्टम कंटेनर के फ़ाइल सिस्टम को होस्ट के फ़ाइल सिस्टम के ऊपर स्तरित करने में सक्षम बनाता है, जिससे होस्ट सिस्टम कंटेनर के भीतर फ़ाइलों तक पहुँच और उनमें हेरफेर कर सकता है। CVE-2021-41091 के मामले में, /var/lib/docker/overlay2 में अत्यधिक अनुमेय निर्देशिका अनुमतियाँ अनअधिकृत उपयोगकर्ताओं को कंटेनरों के भीतर प्रोग्रामों तक पहुँचने और निष्पादित करने में सक्षम बनाती हैं, जिससे संभावित विशेषाधिकार वृद्धि हमला होता है।

शोषण के चरण

  1. अपनी मशीन पर होस्ट किए गए Docker कंटेनर से कनेक्ट करें और रूट एक्सेस प्राप्त करें।

  2. कंटेनर के अंदर, निम्नलिखित कमांड के साथ /bin/bash पर setuid बिट सेट करें: chmod u+s /bin/bash

  3. होस्ट सिस्टम पर, रिपॉजिटरी को क्लोन करके और स्क्रिप्ट को निम्नानुसार निष्पादित करके प्रदान की गई शोषण स्क्रिप्ट (poc.sh) चलाएँ:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. स्क्रिप्ट आपसे पुष्टि करने के लिए कहेगी कि क्या आपने Docker कंटेनर में /bin/bash पर setuid बिट सही ढंग से सेट किया है। यदि उत्तर "हाँ" है, तो स्क्रिप्ट जाँच करेगी कि क्या होस्ट असुरक्षित है और उपलब्ध overlay2 फ़ाइलसिस्टम पर पुनरावृत्ति करेगी। यदि सिस्टम वास्तव में असुरक्षित है, तो स्क्रिप्ट असुरक्षित पथ (Docker कंटेनर का फ़ाइलसिस्टम जहाँ आपने /bin/bash पर setuid कमांड निष्पादित किया था) में एक शेल स्पॉन करके रूट एक्सेस प्राप्त करने का प्रयास करेगी।

Docker इंजन संस्करण 20.10.5+dfsg1 पर परीक्षण किया गया

यदि आप इस Docker Engine से संबंधित हमलों की जाँच करना चाहते हैं, तो आप Docker Engine में संभावित भेद्यताओं की निगरानी और पहचान के लिए Wazuh सेट अप करने के हमारे गाइड को देख सकते हैं। गाइड

टूल डाउनलोड करें