Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/oditynet/sleepall
パスワード攻撃エクスプロイトコマンド&コントロールソーシャルエンジニアリングレッドチーミング
GitHuboditynet/sleepall

sleepall

トロイの木馬 CVE-2024-28085 CVE 28085

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sleepall

CVE-2024-28085 (https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt) のバグに基づくトロイの木馬で、まだどこでも修正されていません。要点: bash はエスケープコードをサポートしているため、ターミナル内の文字列の表示を制御できます。このトロイの木馬はプロセスを監視して sudo コマンドの pid を探し、その親を特定してルートプロセスを強制終了させ、偽の SUDO プロンプト文字列を差し込みます。

ユーザーがターミナルで sudo <...> コマンドを実行すると、トロイの木馬がそのプロセスを改変し、パスワードを sudo ではなくターミナルに入力させます。その後、パスワードはサーバーへ送信されます。

このコードはテストと学習目的で作成されたものであり、作者はその後のあなたの行動について一切責任を負いません。

Build:

root@kitploit:~
g++ -static sleepall.cpp -o sleepall
gcc server.c -o server

偽のプロンプトの画像:

ターミナルで実際に起きていることの画像:

ユーザーによるプロセス制御が許可されている環境:

  • arch
  • alt 8 sp 10

禁止されている環境:

  • Centos 7

P.S.: うぃーーー、でも bash でのみ動作します (zsh では動作しません)

ツールをダウンロード