Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerable-Docker-Engine — Este exploit oferece uma análise aprofundada da vulnerabilidade de segurança CVE-2021-41091 e fornece um guia passo a passo sobre como utilizar o script de exploit para obter escalonamento de privilégios em um host. | Kitploit
Ferramentas/GitHubGitHub/sne-m23-sn/vulnerable-docker-engine
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubsne-m23-sn/vulnerable-docker-engine

Vulnerable-Docker-Engine

Este exploit oferece uma análise aprofundada da vulnerabilidade de segurança CVE-2021-41091 e fornece um guia passo a passo sobre como utilizar o script de exploit para obter escalonamento de privilégios em um host.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 2 anosAinda não revisado

CVE-2021-41091

Este exploit oferece uma visão aprofundada da vulnerabilidade de segurança CVE-2021-41091 e fornece um guia passo a passo sobre como utilizar o script de exploit para obter escalonamento de privilégios em um host.

Resumo da Vulnerabilidade

CVE-2021-41091 é uma falha no Moby (Docker Engine) que permite que usuários Linux não privilegiados percorram e executem programas dentro do diretório de dados (geralmente localizado em /var/lib/docker) devido a permissões restritas de forma inadequada. Esta vulnerabilidade está presente quando contêineres contêm programas executáveis com permissões estendidas, como setuid. Usuários Linux não privilegiados podem então descobrir e executar esses programas, bem como modificar arquivos se o UID do usuário no host corresponder ao proprietário ou grupo do arquivo dentro do contêiner.

Overlay

O sistema de arquivos overlay é um componente crítico na exploração desta vulnerabilidade. O sistema de arquivos overlay do Docker permite que o sistema de arquivos do contêiner seja sobreposto ao sistema de arquivos do host, permitindo assim que o sistema host acesse e manipule os arquivos dentro do contêiner. No caso do CVE-2021-41091, as permissões de diretório excessivamente permissivas em /var/lib/docker/overlay2 permitem que usuários não privilegiados acessem e executem programas dentro dos contêineres, levando a um potencial ataque de escalonamento de privilégios. Passos de Exploração

  1. Conecte-se ao contêiner Docker hospedado em sua máquina e obtenha acesso root.

  2. Dentro do contêiner, defina o bit setuid em /bin/bash com o seguinte comando: chmod u+s /bin/bash

  3. No sistema host, execute o script de exploit fornecido (poc.sh) clonando o repositório e executando o script da seguinte forma:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. O script solicitará que você confirme se definiu corretamente o bit setuid em /bin/bash no contêiner Docker. Se a resposta for "sim", o script verificará se o host é vulnerável e iterará sobre os sistemas de arquivos overlay2 disponíveis. Se o sistema for de fato vulnerável, o script tentará obter acesso root gerando um shell no caminho vulnerável (o sistema de arquivos do contêiner Docker onde você executou o comando setuid em /bin/bash).

Testado na versão 20.10.5+dfsg1 do docker engine

Se você quiser investigar os ataques relacionados a este Docker Engine, pode conferir nosso guia sobre como configurar o Wazuh para monitorar e detectar potenciais vulnerabilidades no Docker Engine. Guia

Baixar ferramenta