Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sne-m23-sn/vulnerable-docker-engine
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubsne-m23-sn/vulnerable-docker-engine

Vulnerable-Docker-Engine

Этот эксплойт предоставляет углублённый обзор уязвимости безопасности CVE-2021-41091 и содержит пошаговое руководство по использованию скрипта эксплойта для повышения привилегий на хосте.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
222 лет назадЕщё не проверено

CVE-2021-41091

Этот эксплойт предлагает подробный анализ уязвимости CVE-2021-41091 и содержит пошаговое руководство по использованию скрипта эксплойта для повышения привилегий на хосте.

Сводка уязвимости

CVE-2021-41091 — это ошибка в Moby (Docker Engine), которая позволяет непривилегированным пользователям Linux перемещаться и выполнять программы в каталоге данных (обычно расположенном в /var/lib/docker) из-за неправильно ограниченных разрешений. Эта уязвимость присутствует, когда контейнеры содержат исполняемые программы с расширенными разрешениями, например setuid. Непривилегированные пользователи Linux могут затем обнаружить и выполнить эти программы, а также изменять файлы, если UID пользователя на хосте совпадает с владельцем файла или группой внутри контейнера.

Оверлей

Оверлейная файловая система является критически важным компонентом для эксплуатации этой уязвимости. Оверлейная файловая система Docker позволяет файловой системе контейнера размещаться поверх файловой системы хоста, тем самым позволяя хост-системе получать доступ и манипулировать файлами внутри контейнера. В случае CVE-2021-41091 чрезмерно разрешительные разрешения каталогов в /var/lib/docker/overlay2 позволяют непривилегированным пользователям получать доступ и выполнять программы внутри контейнеров, что приводит к возможной атаке повышения привилегий.

Шаги эксплуатации

  1. Подключитесь к контейнеру Docker, размещённому на вашей машине, и получите root-доступ.

  2. Внутри контейнера установите бит setuid на /bin/bash с помощью следующей команды: chmod u+s /bin/bash

  3. На хост-системе запустите предоставленный скрипт эксплойта (poc.sh), клонировав репозиторий и выполнив скрипт следующим образом:

root@kitploit:~
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. Скрипт запросит подтверждение, что вы правильно установили бит setuid на /bin/bash в контейнере Docker. Если ответ «да», скрипт проверит, уязвим ли хост, и выполнит итерацию по доступным оверлейным файловым системам overlay2. Если система действительно уязвима, скрипт попытается получить root-доступ, запустив оболочку в уязвимом пути (файловая система контейнера Docker, где вы выполнили команду setuid на /bin/bash).

Протестировано на версии Docker Engine 20.10.5+dfsg1

Если вы хотите изучить атаки, связанные с этим Docker Engine, вы можете ознакомиться с нашим руководством по настройке Wazuh для мониторинга и обнаружения потенциальных уязвимостей в Docker Engine. Руководство

Скачать инструмент