Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
perf-exploiter — xglance-bin 向け CVE-2014-2630 エクスプロイト | Kitploit
ツール/GitHubGitHub/redtimmy/perf-exploiter
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubredtimmy/perf-exploiter

perf-exploiter

xglance-bin 向け CVE-2014-2630 エクスプロイト

リポジトリを見る
516年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

perf-exploiter (CVE-2014-2630)

最近のペネトレーションテストの1つで、SUIDバイナリ「xglance-bin」に影響する脆弱性を悪用しました。HP Performance Monitoringソリューションの一部であり、これにより、一部のLinux RHEL 7.x/8.xシステム上のローカルの非特権セッションをrootに昇格させることができました。正直なところ、この特定の脆弱性を利用したのは初めてではなく、2014年以降、RHELがインストールされた多くのHPサーバーで頻繁に悪用していました。

この欠陥には確かにCVE(CVE-2014-2630)が登録されており、元々はPortcullisのTim Brownによって発見されました。しかし、今日に至るまで、インターネット上には公開されたエクスプロイトの痕跡はありません。そこで、私たちのコードを公開しようと考えました。

詳細については、ブログをご覧ください。

ツールをダウンロード