Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-41628 — CVE-2024-41628用のPythonエクスプロイトスクリプト、ClusterControl CMON API(ポート9500/9501)におけるローカルファイルインクルージョン脆弱性です。ルート権限のサービスから/etc/shadowやSSHキーを含む任意のシステムファイルを取得します。 | Kitploit
ツール/GitHubGitHub/redshift-cybersecurity/cve-2024-41628
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubredshift-cybersecurity/cve-2024-41628

CVE-2024-41628

CVE-2024-41628用のPythonエクスプロイトスクリプト、ClusterControl CMON API(ポート9500/9501)におけるローカルファイルインクルージョン脆弱性です。ルート権限のサービスから/etc/shadowやSSHキーを含む任意のシステムファイルを取得します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
22年前未レビュー

CVE-2024-41628

Redshift Cyber Security によって開発された、ClusterControl の LFI 脆弱性 (CVE-2024-41628) を悪用するためのシンプルなエクスプロイトスクリプトです。

この脆弱性は CMON API、特にデフォルトでそれぞれポート 9500 と 9501 で動作する RPC および RPC-TLS ユーザーインターフェースに影響します。

ClusterControl は通常 root として実行されるため、任意のシステムファイルを取得できます。

取得可能なファイルの例:

  • /etc/shadow
  • /etc/passwd
  • /root/.ssh/id_rsa
  • /etc/cmon.cnf - (ClusterControl RPC キーを含む)

影響を受ける ClusterControl のバージョンは、1.9.8 から 1.9.8-9778 未満、2.0.0 から 2.0.0-9779 未満、2.1.0 から 2.1.0-9780 未満です。

使用方法:

root@kitploit:~
python3 CVE-2024-41628.py ip port file

ヘルプ:

root@kitploit:~
python3 CVE-2024-41628.py -h

使用例:

root@kitploit:~
python3 CVE-2024-41628.py 127.0.0.1 9500 /etc/shadow
ツールをダウンロード