Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21111 — Oracle VirtualBox の権限昇格(ローカル権限昇格)脆弱性 | Kitploit
ツール/GitHubGitHub/mansk1es/cve-2024-21111
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

Oracle VirtualBox の権限昇格(ローカル権限昇格)脆弱性

リポジトリを見る
2163532年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21111

Oracle VirtualBox 7.0.16 より前のバージョンは、シンボリックリンクの追従によるローカル権限昇格の脆弱性の影響を受け、任意のファイル削除および任意のファイル移動につながります。

VirtualBox は、C:\ProgramData\VirtualBox(すべてのユーザーが書き込み可能)内のログファイルを NT AUTHORITY\SYSTEM として移動し、序数(連番)でバックアップしようとしますが、最大 10 件のログまでです。また VirtualBox は、11 件目のログを NT AUTHORITY\SYSTEM として削除しようとするため、権限昇格につながる 2 つのバグにさらされます。このバグの発見は非常に興味深いものでした :)

任意のファイル削除

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

任意のファイル移動

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

ちなみに、私と @filip_dragovic (Wh04m1001) はそれぞれ独立にこのバグを発見しました :D 彼に敬意を表します!

報告のタイムライン

  • 19/3/2024 - 脆弱性を Oracle に報告
  • 21/3/2024 - Oracle が脆弱性を確認
  • 13/4/2024 - 公開アドバイザリについて Oracle に通知
  • 16/4/2024 - CVE-2024-21111 公開 && Oracle Critical Patch Updates に関する公開アドバイザリ
ツールをダウンロード