Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41091 — CVE-2021-41091 के लिए POC | Kitploit
उपकरण/GitHubGitHub/unclej4ck/cve-2021-41091
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

CVE-2021-41091 के लिए POC

रिपॉजिटरी देखें
66613 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-41091

यह एक्सप्लॉइट CVE-2021-41091 सुरक्षा भेद्यता की गहराई से जांच प्रस्तुत करता है और होस्ट पर विशेषाधिकार उन्नयन (privilege escalation) प्राप्त करने के लिए एक्सप्लॉइट स्क्रिप्ट का उपयोग करने हेतु चरण-दर-चरण मार्गदर्शिका प्रदान करता है।

भेद्यता का सारांश

CVE-2021-41091 Moby (Docker Engine) में एक दोष है जो अविशेषाधिकृत लिनक्स उपयोगकर्ताओं को अनुचित रूप से प्रतिबंधित अनुमतियों के कारण डेटा निर्देशिका (आमतौर पर /var/lib/docker पर स्थित) के अंदर यात्रा करने और प्रोग्राम निष्पादित करने की अनुमति देता है। यह भेद्यता तब उपस्थित होती है जब कंटेनरों में setuid जैसी विस्तारित अनुमतियों वाले निष्पादन योग्य प्रोग्राम होते हैं। अविशेषाधिकृत लिनक्स उपयोगकर्ता तब उन प्रोग्रामों को खोज और निष्पादित कर सकते हैं, साथ ही यदि होस्ट पर उपयोगकर्ता का UID कंटेनर के अंदर फ़ाइल स्वामी या समूह से मेल खाता है तो फ़ाइलों को संशोधित कर सकते हैं।

ओवरले (Overlay)

इस भेद्यता के शोषण में ओवरले फ़ाइलसिस्टम एक महत्वपूर्ण घटक है। Docker का ओवरले फ़ाइलसिस्टम कंटेनर के फ़ाइल सिस्टम को होस्ट के फ़ाइल सिस्टम के ऊपर स्तरित करने में सक्षम बनाता है, जिससे होस्ट सिस्टम कंटेनर के अंदर फ़ाइलों तक पहुँच और उनमें हेर-फेर कर सकता है। CVE-2021-41091 के मामले में, /var/lib/docker/overlay2 में अत्यधिक अनुमेय निर्देशिका अनुमतियाँ अविशेषाधिकृत उपयोगकर्ताओं को कंटेनरों के अंदर प्रोग्रामों तक पहुँचने और उन्हें निष्पादित करने में सक्षम बनाती हैं, जिससे संभावित विशेषाधिकार उन्नयन हमला हो सकता है।

शोषण के चरण

  1. अपनी मशीन पर होस्ट किए गए Docker कंटेनर से कनेक्ट करें और रूट एक्सेस प्राप्त करें।

  2. कंटेनर के अंदर, निम्नलिखित कमांड के साथ /bin/bash पर setuid बिट सेट करें: chmod u+s /bin/bash

  3. होस्ट सिस्टम पर, रिपॉजिटरी को क्लोन करके और स्क्रिप्ट को निम्नानुसार निष्पादित करके प्रदान की गई एक्सप्लॉइट स्क्रिप्ट (poc.sh) चलाएँ:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. स्क्रिप्ट आपसे पुष्टि करने के लिए कहेगी कि क्या आपने Docker कंटेनर में /bin/bash पर setuid बिट सही ढंग से सेट किया है। यदि उत्तर "हाँ" है, तो स्क्रिप्ट जाँच करेगी कि होस्ट असुरक्षित है या नहीं और उपलब्ध overlay2 फ़ाइल सिस्टम पर पुनरावृत्ति करेगी। यदि सिस्टम वास्तव में असुरक्षित है, तो स्क्रिप्ट असुरक्षित पथ (Docker कंटेनर के फ़ाइल सिस्टम जहाँ आपने /bin/bash पर setuid कमांड निष्पादित किया था) में एक शेल स्पॉन करके रूट एक्सेस प्राप्त करने का प्रयास करेगी।

Docker इंजन संस्करण 20.10.5+dfsg1 पर परीक्षण किया गया

शमन (Mitigation)

इस भेद्यता को दूर करने के लिए Docker को संस्करण 20.10.9 या उच्चतर में अपडेट करना अनिवार्य है।

कार्य-सूची (TO-DO)

  • विशेषाधिकार उन्नयन के अन्य परिदृश्यों के लिए अधिक मामले जोड़ें
  • बग ठीक करें

श्रेय (Credit)

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

टूल डाउनलोड करें