ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
このスクリプトは、CVE-2021-43798 を悪用してユーザーシークレットを窃取し、Linux システム上で権限を昇格させるラボ自動化を実装します。
CVE-2021-43798(Grafana のパストラバーサル)を悪用してユーザーの秘密情報(SSH キー)を窃取し、その後 Linux システム上で特権を取得する(SUID を使用)ペンテスト自動化スクリプトを作成しました。
ペンテストの方法論を共有するために、このラボを自動化しました。