Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2018-18387 — playSMS < = 1.4.2 - 権限昇格 | Kitploit
ツール/GitHubGitHub/theeblind/cve-2018-18387
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubtheeblind/cve-2018-18387

CVE-2018-18387

playSMS < = 1.4.2 - 権限昇格

リポジトリを見る
537年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-18387

playSMS < = 1.4.2 - 権限昇格

TMHC TEAMは、playSMS/web/init.phpを介した権限昇格につながる脆弱性を発見しました。これはシステム全体の侵害につながる可能性があります。

攻撃者は、playSMSがインストールされているマシンにアクセスし、playSMS関連ファイルを編集できる必要があり、デーモンはrootとして実行されている必要があります。PHPコード内で、デーモンへの参照が確認されました。発見されたデーモンについて調査が行われました。デーモンは/usr/local/binにあり、関連ファイルは/etc/init.d/にありました。

このデーモンは通常rootによって実行され、簡単なwhoamiコマンドでテストされた後です。

デーモンは直接変更できませんが、毎秒実行されるwhileループがあり、その中にinclude init.phpが含まれています。このファイルは/var/www/html/playsmsに存在します。

緩和策: デーモンをrootとして実行しないこと。

開発者に連絡が取られ、修正がリリースされました。

Playsms 連絡先:

https://playsms.org

https://github.com/antonraharja/playSMS

ツールをダウンロード