Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
local-exploits — 各種ローカルエクスプロイト | Kitploit
ツール/GitHubGitHub/bcoles/local-exploits
特権昇格エクスプロイトペネトレーションテスト学習と教育厳選リソース
GitHubbcoles/local-exploits

local-exploits

各種ローカルエクスプロイト

リポジトリを見る
148534年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ローカルエクスプロイト

さまざまなローカルエクスプロイト

CVE-2020-8793

opensmptd-makemap-lpe - Fedora 31 OpenSMTPD makemap のローカル root エクスプロイト。

コードの大部分は Qualys アドバイザリ(2020-02-24)から、 CVE-2020-8793 用に引用しています。

opensmtpd: 特権のない攻撃者による任意のファイルの読み取りは、情報漏洩または権限昇格につながる可能性があります [fedora-all]

CVE-2020-7247

root66 OpenBSD 6.6 OpenSMTPD 6.6 のローカル root エクスプロイト。

コードの大部分は Qualys PoC(2020-01-28)から、 CVE-2020-7247 用に引用しています。

OpenBSD 6.6 などで使用されている OpenSMTPD 6.6 は、細工された MAIL FROM アドレスを介して、リモートの攻撃者が root として任意のコマンドを実行することを許可します。

CVE-2019-19726

openbsd-dynamic-loader-chpass OpenBSD のローカル root エクスプロイト。

コードの大部分は Qualys PoC(2019-12-11)から、 CVE-2019-19726 用に引用しています。

OpenBSD 6.6 以前では、setuid プログラムの LD_LIBRARY_PATH チェックが、非常に小さな RLIMIT_DATA リソース制限を設定することで回避できるため、ローカルユーザーが root に昇格できます。 chpass または passwd(setuid root)を実行すると、ld.so の _dl_setup_env が環境から LD_LIBRARY_PATH を除去しようとしますが、メモリを割り当てられない場合は失敗します。これにより、攻撃者は自身のライブラリコードを root として実行できます。

CVE-2019-19520

openbsd-authroot OpenBSD のローカル root エクスプロイト。

コードの大部分は Qualys PoC(2019-12-04)から、CVE-2019-19520 / CVE-2019-19522 用に引用しています。

OpenBSD 6.6 の xlock は、LIBGL_DRIVERS_PATH 環境変数を指定することで、ローカルユーザーが auth グループの権限を取得できるようにします。これは xenocara/lib/mesa/src/loader/loader.c が dlopen を誤って処理するためです。 OpenBSD 6.6 では、S/Key または YubiKey 認証が有効な非デフォルト構成において、auth グループのメンバーシップを利用することで、ローカルユーザーが root になることができます。これは、root のファイルが /etc/skey または /var/db/yubikey に書き込まれる可能性があり、root が所有している必要がないために発生します。

CVE-2019-18862

GNU Mailutils 2.0 <= 3.7 maidag url のローカル root エクスプロイト。

CVE-2019-18862 に関する Mike Gualtieri 氏の調査と PoC(2019-11-11)に基づいています。

GNU Mailutils 3.8 より前の maidag は setuid でインストールされており、url モードでローカル権限昇格を許可します。

CVE-2019-12181

Serv-U FTP Server 15.1.7 より前のバージョン向けのローカル root エクスプロイト

CVE-2019-12181 に関する Guy Levin 氏の Serv-U FTP Server エクスプロイト(2019-06-13)の Bash 版。

Linux 向け SolarWinds Serv-U 15.1.7 より前には、権限昇格の脆弱性が存在します。

CVE-2017-5899

S-nail のローカル root エクスプロイト。

CVE-2017-5899 に関する @wapiflapi 氏の s-nail-privget.c ローカル root エクスプロイト(2017-01-27)のラッパー。

S-nail(後の S-mailx)14.8.16 より前の setuid root ヘルパーバイナリのディレクトリトラバーサルの脆弱性により、ローカルユーザーが randstr 引数に ..(ドットドット)を使用して任意のファイルに書き込み、結果として root 権限を取得できる可能性があります。

CVE-2017-4915

VMWare Workstation / Player のローカル root エクスプロイト。

CVE-2017-4915 に関する Jann Horn 氏の PoC(2017-05-21)に基づいています。

VMware Workstation Pro/Player には、ALSA サウンドドライバの設定ファイルを介した安全でないライブラリ読み込みの脆弱性が存在します。この問題の悪用に成功すると、特権のないホストユーザーが Linux ホストマシン上で root に権限を昇格できる可能性があります。

CVE-2011-2921

ktsuss <= 1.4 setuid のローカル root エクスプロイト。

CVE-2011-2921 に関する John Lightsey 氏の PoC(2011-08-13)のラッパー。

SparkyLinux の監査中に CVE-2011-2921 を独自に再発見しました。

ktsuss 実行ファイルは setuid root であり、ユーザーが指定したコマンドを実行する前に 権限を破棄しないため、root 権限でのコマンド実行につながります。

SparkyLinux 2019.08 以前には、脆弱なバージョンの ktsuss がデフォルトでインストールされています。

CVE-2002-0526

InterNetNews (inn) rnews のファイル開示エクスプロイト。

CVE-2002-0526 に関する Paul "IhaQueR" Starzetz 氏のアドバイザリ(2002-04-11)に基づいています。

Debian 10 / Ubuntu 20.04 で 2020 年に CVE-2002-0526 を独自に再発見しました(!)

INN(InterNetNews)は、ローカル攻撃者が機密情報を取得できる可能性があります。 rnews バイナリは権限を破棄しないため、ローカル攻撃者はこの脆弱性を悪用して 機密の設定ファイルへの不正アクセスを取得できる可能性があります。

antix-mxlinux-sudo-persist-config-lpe

antiX / MX Linux のデフォルトの sudo 設定 persist-config のローカル root エクスプロイト。

antiX / MX Linux のデフォルトの sudo 設定では、users グループのユーザーが パスワードを入力せずに /usr/local/bin/persist-config を root として実行できるため、 簡単な権限昇格が可能になります。

sudo による実行には users グループの権限が必要です。デフォルトでは、 システムで最初に作成されたユーザーは users グループのメンバーです。

asan-suid-root

AddressSanitizer(ASan)でコンパイルされた SUID 実行ファイル向けのローカル root エクスプロイト。

Szabolcs Nagy 氏の Address Sanitizer ローカル root PoC(2016-02-17)に関する 0x27 氏のエクスプロイト(2016-02-18)に基づいています。

ASan でビルドされた setuid 実行ファイルを実行する場合、ASan 設定関連の環境変数の使用は 制限されません。log_path オプションは ASAN_OPTIONS 環境変数で設定できるため、 setuid ユーザーの権限で任意のファイルを 上書きできます。

emmabuntus-sudo-autologin-lightdm-exec-lpe

Emmabuntüs のデフォルトの sudo 設定 autologin_lightdm_exec.sh のローカル root エクスプロイト。

Emmabuntüs のデフォルトの sudo 設定では、任意のユーザーがパスワードを入力せずに /usr/bin/autologin_lightdm_exec.sh を root として実行できます。

autologin_lightdm_exec.sh スクリプトは、ユーザーが指定した引数で cp を呼び出すため、 簡単な権限昇格が可能になります。

lastore-daemon-root

lastore-daemon のローカル root エクスプロイト。

King's Way 氏のエクスプロイト(2016-02-10)に基づいています。

Deepin Linux 15.5 の lastore-daemon D-Bus 設定では、sudo グループの任意のユーザーが パスワードを入力せずに任意のパッケージをインストールできるため、 root としてのコード実行が可能になります。デフォルトでは、システムで最初に作成された ユーザーは sudo グループのメンバーです。

sudo-blkid-root

sudo-blkid-root のローカル root エクスプロイト。

一部の Linux ディストリビューションのデフォルトの sudo 設定では、 低権限のユーザーが blkid を root として実行できます。 blkid はユーザーが -c フラグを指定してキャッシュデータをファイルに書き込むことを許可するため、 任意のファイルを上書きでき、この設定は安全ではありません。

sudo-chkrootkit-root

sudo-chkrootkit-root のローカル root エクスプロイト。

管理者は、chkrootkit が root 権限を必要とするため、 sudo 経由でのユーザーによる chkrootkit の実行を許可することがあります。

これは安全ではありません。chkrootkit には、信頼できるシステムユーティリティへの パスを指定するための -p フラグがあり(システムユーティリティが侵害されている可能性があります)、 root 権限で任意の実行ファイルを実行できるためです。

ツールをダウンロード