Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cisco-CVE-2023-20075 — Cisco Email Security Appliance:ローカル権限昇格とシェルエスケープ | Kitploit
ツール/GitHubGitHub/ly1g3/cisco-cve-2023-20075
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubly1g3/cisco-cve-2023-20075

cisco-CVE-2023-20075

Cisco Email Security Appliance:ローカル権限昇格とシェルエスケープ

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

セキュリティ研究者: ly1g3, ly1g3[at]tuta.io

GPGフィンガープリント: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586

概要: ローカル権限昇格とシェルエスケープ

CVE: CVE-2023-20075

タイムライン:

  • 発見 - ly1g3
  • 報告 - ly1g3
  • 修正 - Cisco

Cisco AsyncOS 14.2.0

ESA (Cisco Secure Email)

権限昇格 - cliからrootシェルへ

cliにアクセスできる認証済みユーザーは、権限をrootに昇格させ、任意のコードを実行できます

シェルを取得する手順

  1. cliでコマンド logcollector を実行する
  2. 3 を押す
  3. 値 6;/bin/sh を入力する
  4. ユーザーとしてシェルを取得

rootを取得する手順

  1. シェルからsuidバイナリ runas を実行する
  2. /data/release/phoebe-14*/bin/runas 0 /bin/sh
  3. rootとしてシェルを取得
ツールをダウンロード