Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-41091 — POC per CVE-2021-41091 | Kitploit
Strumenti/GitHubGitHub/unclej4ck/cve-2021-41091
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

POC per CVE-2021-41091

Vedi Repository
6663 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-41091

Questo exploit offre un'analisi approfondita della vulnerabilità di sicurezza CVE-2021-41091 e fornisce una guida passo passo su come utilizzare lo script di exploit per ottenere una escalation dei privilegi su un host.

Riepilogo della vulnerabilità

CVE-2021-41091 è una falla in Moby (Docker Engine) che consente agli utenti Linux non privilegiati di attraversare ed eseguire programmi all'interno della directory dei dati (solitamente situata in /var/lib/docker) a causa di permessi non correttamente ristretti. Questa vulnerabilità è presente quando i container contengono programmi eseguibili con permessi estesi, come setuid. Gli utenti Linux non privilegiati possono quindi scoprire ed eseguire tali programmi, oltre a modificare i file se l'UID dell'utente sull'host corrisponde al proprietario o al gruppo del file all'interno del container.

Overlay

Il filesystem overlay è un componente critico nello sfruttamento di questa vulnerabilità. Il filesystem overlay di Docker consente di sovrapporre il file system del container a quello dell'host, permettendo così al sistema host di accedere e manipolare i file all'interno del container. Nel caso di CVE-2021-41091, i permessi eccessivamente permissivi della directory in /var/lib/docker/overlay2 consentono agli utenti non privilegiati di accedere ed eseguire programmi all'interno dei container, portando a un potenziale attacco di escalation dei privilegi.

Passaggi di sfruttamento

  1. Connettersi al container Docker ospitato sulla propria macchina e ottenere accesso root.

  2. All'interno del container, impostare il bit setuid su /bin/bash con il seguente comando: chmod u+s /bin/bash

  3. Sul sistema host, eseguire lo script di exploit fornito (poc.sh) clonando il repository ed eseguendo lo script come segue:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. Lo script chiederà di confermare se il bit setuid su /bin/bash è stato impostato correttamente nel container Docker. Se la risposta è "sì", lo script verificherà se l'host è vulnerabile e itererà sui filesystem overlay2 disponibili. Se il sistema è effettivamente vulnerabile, lo script tenterà di ottenere accesso root generando una shell nel percorso vulnerabile (il filesystem del container Docker in cui è stato eseguito il comando setuid su /bin/bash).

Testato su docker engine versione 20.10.5+dfsg1

Mitigazione

È fondamentale aggiornare Docker alla versione 20.10.9 o successiva per risolvere questa vulnerabilità.

TO-DO

  • Aggiungere molti casi per altri scenari di escalation dei privilegi
  • Correggere bug

Crediti

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

Scarica lo strumento