Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-ubuntutouch-pin-privesc — CVE-2022-40297 - 概念実証: Ubuntu Touch 16.04 における権限昇格 - PIN ブルートフォースによる | Kitploit
ツール/GitHubGitHub/filipkarc/poc-ubuntutouch-pin-privesc
Androidセキュリティ特権昇格パスワード攻撃脆弱性分析エクスプロイトペネトレーションテストモバイルセキュリティレッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
filipkarc/poc-ubuntutouch-pin-privesc

PoC-ubuntutouch-pin-privesc

CVE-2022-40297 - 概念実証: Ubuntu Touch 16.04 における権限昇格 - PIN ブルートフォースによる

リポジトリを見るウェブサイト
5423年前未レビュー

screen

[UPDATE 09.09.2022] この脆弱性に対する新しいCVEを取得しました: CVE-2022-40297

概念実証: Ubuntu Touch 16.04 における権限昇格 - パスコードブルートフォースによる

Ubuntu Touch では、デバイスを4桁のパスコードで「保護」できます。デモ機にはそのようなコードが設定されていました。問題は、同じ4桁のパスコードが、sudo コマンドで使用できるパスワードとなり、root権限を取得できてしまうことです。

つまり、悪意のあるアプリケーションは以下の二重の害を及ぼす可能性があります:

  1. 簡単に権限を昇格し、デバイスを制御する。
  2. 画面ロック解除パスコードを第三者に渡すことができる。

概念実証の仕組み

  1. 一般ユーザーとして poc.py を実行します。
  2. アプリがパスワードに対してブルートフォース攻撃を行います。システムにレート制限はありません!
  3. 画面ロック解除パスコード = sudo su で root を取得するためのパスワード
  4. 1〜2分後、画面にパスコードが表示され、システム侵害の証拠として /root/passcode ファイルにも保存されます。

フォローする

Twitter の @FilipKarc および LinkedIn の LinkedIn でフォローしてください。

screen

screen

ツールをダウンロード