Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-28243 — CVE-2020-28243 SaltStack Minion におけるローカル権限昇格エクスプロイト | Kitploit
ツール/GitHubGitHub/stealthcopter/cve-2020-28243
特権昇格脆弱性分析エクスプロイトペネトレーションテストコマンド&コントロールレッドチーミング
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 SaltStack Minion におけるローカル権限昇格エクスプロイト

リポジトリを見る
20315年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-28243

SaltStackのSaltにおけるコマンドインジェクションの脆弱性により、マスターがrestartcheckを呼び出した際に、ミニオン上で特別に細工されたプロセス名を介して権限昇格が可能になります。詳細はこのブログ記事を参照してください。

影響を受けるバージョン: 2016.3.0rc2 から 3002.2 までのすべてのバージョン

リンク: Mitre, NVD

要件

このエクスプロイトを動作させるには、以下が必要です:

  • 2016.3.0rc2 から 3002.5 までの SaltStack Minion
  • SaltStack によって明示的に無視されていないディレクトリへの書き込み/実行アクセス
  • エクスプロイトをトリガーするには、マスターがこのミニオン上で restartcheck.restartcheck を呼び出す必要があります

使用方法

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       writable path (and not blocked by SaltStack)
  -c COMMAND    command to execute

スクリーンショット

screenshot

ファイル

  • exploit.sh - 権限昇格を実行するエクスプロイトスクリプト。
  • helper.c - ファイルハンドラを作成するヘルパーCプログラム。これはPythonやbashスクリプトに置き換えられる可能性があります。このファイルはエクスプロイトスクリプトによって自動生成されます。

静的バイナリ

ターゲットマシン上でヘルパーバイナリをコンパイルするためにgccが利用できない場合、自分のマシンでコンパイルしてバイナリをコピーすることができます。

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

あるいは、このリポジトリには static フォルダ内で使用できる静的バイナリも用意されています。

ツールをダウンロード