Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-7791 — Amazon WorkSpacesにおけるTOCTOUと任意ファイル書き込みを利用したローカル特権昇格 | Kitploit
ツール/GitHubGitHub/benzamir/cve-2026-7791
特権昇格脆弱性分析エクスプロイトクラウドセキュリティバイナリエクスプロイト
GitHubbenzamir/cve-2026-7791

CVE-2026-7791

Amazon WorkSpacesにおけるTOCTOUと任意ファイル書き込みを利用したローカル特権昇格

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-7791 PoC: デフォルトで特権昇格

Amazon WorkSpaces におけるローカル特権昇格の研究用概念実証 (Skylight Workspace Config Service での TOCTOU + SYSTEM レベルの任意ファイル書き込み)。

完全な技術的詳細: Cymulate ブログ

CVECVE-2026-7791
ベンダーAWS Security Bulletin 2026-025-AWS
修正バージョンSkylight 2.6.2034.0
著者Ben Zamir, Cymulate Research Labs

ライセンス

MIT


この PoC の動作

低権限の WorkSpaces ユーザーが、スケジュールされたログローテーション中に Skylight Workspace Config Service ( SYSTEM として実行) を悪用できます。C:\ProgramData\Amazon 下の緩い ACL、ROTATE ディレクトリジャンクション、ファイルタイプチェックの欠如、最初のファイル移動とアーカイブファイルの列挙の間の 約1~10ミリ秒のTOCTOU です。


クイックスタート

ラボのみ。 脆弱な Skylight ( 2.6.2034.0 より前)、標準ユーザー、ペイロードは実行ファイルと同じ場所に。

root@kitploit:~
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
root@kitploit:~
poc.exe <filename> [target path]

ローテーションが発生するまでプロセスを実行し続けてください。


責任ある使用

自分が所有している、または評価を許可されているシステムでの、正規のセキュリティ研究および防御テスト。


関連情報

  • AWS Security Bulletin 2026-025-AWS
ツールをダウンロード