エクスプロイト

「ルートシェルには逆らえない。」
-- Felix "FX" Lindner
私が公開しているエクスプロイトのコレクションです。

関連
エクスプロイト
Linux
- raptor_chown.c. Linux 2.6.x < 2.6.7-rc3 (CVE-2004-0497). Linux の sys_chown() における DAC 制御の欠落。
- raptor_prctl.c. Linux 2.6.x 2.6.13 から 2.6.17.4 より前のバージョン (CVE-2006-2451)。Suid_dumpable のバグ。
- raptor_prctl2.c. Linux 2.6.x 2.6.13 から 2.6.17.4 より前のバージョン (CVE-2006-2451)。logrotate(8) 経由。
- raptor_truecrypt. TrueCrypt <= 4.3 (CVE-2007-1738)。setuid ボリュームマウントを介したローカル権限昇格。
- raptor_ldaudit. glibc 動的リンカーを介したローカル権限昇格 (CVE-2010-3856)。crond(8) 経由。
- raptor_ldaudit2. glibc 動的リンカーを介したローカル権限昇格 (CVE-2010-3856)。logrotate(8) 経由。
- raptor_exim_wiz.「The Return of the WIZard」Exim のバグを介したローカル権限昇格 (CVE-2019-10149)。
Solaris
- raptor_ucbps. Solaris 8, 9 (CVE-1999-1587)。/usr/ucb/ps を使用した SPARC および x86 両方での情報漏えい。
- raptor_rlogin.c. Solaris 2.5.1, 2.6, 7, 8 (CVE-2001-0797)。rlogin ベクターによる System V login のバッファオーバーフロー。
- raptor_ldpreload.c. Solaris 2.6, 7, 8, 9 (CVE-2003-0609)。ランタイムリンカー ld.so.1 のバッファオーバーフロー。
- raptor_libdthelp.c. Solaris 7, 8, 9 (CVE-2003-0834)。dtprintinfo 経由の CDE libDtHelp のバッファオーバーフロー。
- raptor_libdthelp2.c. Solaris 7, 8, 9 (CVE-2003-0834)。CDE libDtHelp のバッファオーバーフロー(非実行スタック)。
- raptor_passwd.c. Solaris 8, 9 (CVE-2004-0360)。passwd(1) の circ() 関数におけるバッファオーバーフロー。
- raptor_sysinfo.c. Solaris 10 (CVE-2006-3824)。sysinfo(2) システムコールによるカーネルメモリ情報漏えい。
- raptor_xkb.c. Solaris 8, 9, 10 (CVE-2006-4655)。X11 XKEYBOARD の Strcmp() 関数におけるバッファオーバーフロー。
- raptor_libnspr. Solaris 10 (CVE-2006-4842)。NSPR ライブラリの任意ファイル作成による旧式ローカル root 獲得。
- raptor_libnspr2. Solaris 10 (CVE-2006-4842)。LD_PRELOAD による NSPR ライブラリの任意ファイル作成でローカル root 獲得。
- raptor_libnspr3. Solaris 10 (CVE-2006-4842)。コンストラクタ経由の NSPR ライブラリの任意ファイル作成でローカル root 獲得。
- raptor_peek.c. Solaris 8, 9, 10 (CVE-2007-5225)。fifofs I_PEEK ioctl(2) によるカーネルメモリ情報漏えい。
- raptor_solgasm. Solaris 11 (CVE-2018-14665)。Xorg -logfile と inittab を介したローカル権限昇格。
- raptor_dtprintname_sparc.c. Solaris 7-9 (CVE-2019-2832)。CDE dtprintinfo のバッファオーバーフロー (SPARC)。
- raptor_dtprintname_sparc2.c. Solaris 7-9 (CVE-2019-2832)。CDE dtprintinfo のバッファオーバーフロー (SPARC/NX)。
- raptor_dtprintname_sparc3.c. Solaris 10 (CVE-2019-2832)。CDE dtprintinfo のバッファオーバーフロー (SPARC/NX)。
- raptor_dtprintname_intel.c. Solaris 10 (CVE-2019-2832)。CDE dtprintinfo のバッファオーバーフロー (Intel/NX)。
- raptor_xscreensaver. Solaris 11.x (CVE-2019-3010)。xscreensaver を介した権限昇格。
- raptor_session_ipa.c. Solaris 10 (CVE-2020-2696)。CDE dtsession を介した権限昇格 (Intel/NX)。
- raptor_sdtcm_conv.c. Solaris 10 (CVE-2020-2944)。CDE sdtcm_convert を介した権限昇格 (Intel/NX)。
- raptor_dtprintcheckdir_intel.c. Solaris 10 (CVE-2022-43752)。CDE dtprintinfo のバッファオーバーフロー (Intel/NX)。
- raptor_dtprintcheckdir_intel2.c. Solaris 10 (CVE-2022-43752)。CDE dtprintinfo のフォーマット文字列 (Intel/NX)。
- raptor_dtprintcheckdir_sparc.c. Solaris 10 (CVE-2022-43752)。CDE dtprintinfo のフォーマット文字列 (SPARC/NX)。
- raptor_dtprintcheckdir_sparc2.c. Solaris 10 (CVE-2022-43752)。CDE dtprintinfo のフォーマット文字列 (SPARC/NX)。
- raptor_dtprintlibXmas.c. Solaris 10 (CVE-2023-24039)。CDE dtprintinfo 経由の libXm バッファオーバーフロー (Intel/NX)。
AIX
- raptor_libC. AIX 5.3, 6.1 (CVE-2009-2669)。libC デバッグ関数を介した任意ファイルの作成または上書き。
OpenBSD
- raptor_xorgasm. OpenBSD 6.3, 6.4 (CVE-2018-14665)。Xorg -logfile と cron を介したローカル権限昇格。
- raptor_opensmtpd.pl. OpenBSD 6.4, 6.5, 6.6 (CVE-2020-7247)。OpenBSD の OpenSMTPD における LPE および RCE。
Zyxel
Oracle
MySQL