Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-41091 — CVE-2021-41091 的 PoC | Kitploit
工具/GitHubGitHub/unclej4ck/cve-2021-41091
权限提升容器安全漏洞分析漏洞利用渗透测试红队
GitHubunclej4ck/cve-2021-41091

CVE-2021-41091

CVE-2021-41091 的 PoC

查看仓库
66663年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-41091

该漏洞利用深入分析了 CVE-2021-41091 安全漏洞,并提供了如何利用漏洞利用脚本在主机上实现权限提升的分步指南。

漏洞概述

CVE-2021-41091 是 Moby(Docker 引擎)中的一个缺陷,由于权限限制不当,允许非特权 Linux 用户在数据目录(通常位于 /var/lib/docker)中遍历并执行程序。当容器包含具有扩展权限(例如 setuid)的可执行程序时,就会出现此漏洞。非特权 Linux 用户随后可以发现并执行这些程序,并且如果主机上用户的 UID 与容器内的文件所有者或组匹配,还可以修改文件。

Overlay 文件系统

Overlay 文件系统是利用此漏洞的关键组件。Docker 的 overlay 文件系统使容器的文件系统能够层叠在主机的文件系统之上,从而允许主机系统访问和操作容器内的文件。对于 CVE-2021-41091,/var/lib/docker/overlay2 中过分宽松的目录权限使非特权用户能够访问和执行容器内的程序,从而导致潜在的权限提升攻击。

利用步骤

  1. 连接到主机上运行的 Docker 容器并获取 root 权限。
  2. 在容器内,使用以下命令在 /bin/bash 上设置 setuid 位:chmod u+s /bin/bash
  3. 在主机系统上,克隆仓库并按如下方式运行提供的漏洞利用脚本(poc.sh):
git clone https://github.com/UncleJ4ck/CVE-2021-41091
cd CVE-2021-41091
chmod +x ./poc.sh
./poc.sh
  1. 脚本将提示您确认是否已在 Docker 容器中的 /bin/bash 上正确设置 setuid 位。如果回答为“是”,脚本将检查主机是否易受攻击,并遍历可用的 overlay2 文件系统。如果系统确实易受攻击,脚本将通过生成一个 shell 到易受攻击的路径(即执行了 /bin/bash 上 setuid 命令的 Docker 容器文件系统)来尝试获取 root 访问权限。

已在 Docker 引擎版本 20.10.5+dfsg1 上测试

缓解措施

更新 Docker 至 20.10.9 或更高版本以解决此漏洞至关重要。

待办事项

  • 添加更多其他权限提升场景的案例
  • 修复错误

致谢

https://www.cyberark.com/resources/threat-research-blog/how-docker-made-me-more-capable-and-the-host-less-secure

下载工具