Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulnerable-Docker-Engine — このエクスプロイトはCVE-2021-41091のセキュリティ脆弱性を詳細に解説し、エクスプロイトスクリプトを使用してホスト上で権限昇格を達成するためのステップバイステップガイドを提供します。 | Kitploit
ツール/GitHubGitHub/sne-m23-sn/vulnerable-docker-engine
特権昇格コンテナセキュリティ脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubsne-m23-sn/vulnerable-docker-engine

Vulnerable-Docker-Engine

このエクスプロイトはCVE-2021-41091のセキュリティ脆弱性を詳細に解説し、エクスプロイトスクリプトを使用してホスト上で権限昇格を達成するためのステップバイステップガイドを提供します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
22年前未レビュー

CVE-2021-41091

このエクスプロイトは、CVE-2021-41091 セキュリティ脆弱性について詳細に解説し、エクスプロイトスクリプトを使用してホスト上で権限昇格を達成するためのステップバイステップガイドを提供します。

脆弱性の概要

CVE-2021-41091 は Moby (Docker Engine) における欠陥であり、不適切に制限された権限により、特権のないLinuxユーザーがデータディレクトリ(通常は /var/lib/docker にあります)内のプログラムを横断および実行できるようになります。この脆弱性は、コンテナが setuid などの拡張権限を持つ実行可能プログラムを含む場合に存在します。特権のないLinuxユーザーは、これらのプログラムを発見して実行できるほか、ホスト上のユーザーのUIDがコンテナ内のファイル所有者またはグループと一致する場合、ファイルを変更することもできます。

Overlay

オーバーレイファイルシステムは、この脆弱性を悪用する上で重要なコンポーネントです。Dockerのオーバーレイファイルシステムにより、コンテナのファイルシステムをホストのファイルシステムの上にレイヤー化できるため、ホストシステムがコンテナ内のファイルにアクセスして操作できるようになります。CVE-2021-41091 の場合、/var/lib/docker/overlay2 の過度に寛容なディレクトリ権限により、特権のないユーザーがコンテナ内のプログラムにアクセスして実行できるようになり、潜在的な権限昇格攻撃につながります。 悪用の手順

  1. マシン上でホストされているDockerコンテナに接続し、ルートアクセスを取得します。

  2. コンテナ内で、以下のコマンドを使用して /bin/bash に setuid ビットを設定します: chmod u+s /bin/bash

  3. ホストシステム上で、リポジトリをクローンし、以下のようにスクリプトを実行して、提供されたエクスプロイトスクリプト (poc.sh) を実行します:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. スクリプトは、Dockerコンテナ内の /bin/bash に setuid ビットを正しく設定したかどうかを確認するプロンプトを表示します。答えが "yes" の場合、スクリプトはホストが脆弱かどうかをチェックし、利用可能な overlay2 ファイルシステムを繰り返し処理します。システムが実際に脆弱である場合、スクリプトは脆弱なパス(/bin/bash に対して setuid コマンドを実行した Docker コンテナのファイルシステム)でシェルを起動してルートアクセスを試みます。

Docker Engine バージョン 20.10.5+dfsg1 でテスト済み

この Docker Engine に関連する攻撃を調査したい場合は、Docker Engine の潜在的な脆弱性を監視および検出するための Wazuh のセットアップ方法に関するガイドをご確認ください。ガイド

ツールをダウンロード