Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-18387 — playSMS < = 1.4.2 - Escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/theeblind/cve-2018-18387
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubtheeblind/cve-2018-18387

CVE-2018-18387

playSMS < = 1.4.2 - Escalation dei privilegi

Vedi Repository
537 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-18387

playSMS < = 1.4.2 - Escalation dei privilegi

Il team TMHC ha trovato una vulnerabilità che porta a un'escalation dei privilegi attraverso playSMS/web/init.php, che può portare a un compromesso completo del sistema.

L'attaccante deve ottenere l'accesso al box dove playSMS è installato ed essere in grado di modificare i file relativi a playSMS, e il demone deve essere eseguito come root. Nel codice PHP sono stati notati riferimenti a un demone. Sono state condotte ricerche sul demone trovato. Il demone si trovava in /usr/local/bin e aveva file associati in /etc/init.d/.

Questo demone è generalmente eseguito da root, dopo essere stato testato con un semplice comando whoami.

Il demone non può essere modificato direttamente, ma esiste un ciclo while che viene eseguito ogni secondo e che contiene un include init.php. Questo file si trova in /var/www/html/playsms.

Mitigazioni: Non eseguire il demone come root.

Gli sviluppatori sono stati contattati ed è stata rilasciata una correzione.

Contatti Playsms:

https://playsms.org

https://github.com/antonraharja/playSMS

Scarica lo strumento