Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2018-1000001 — glibc getcwd() 로컬 권한 상승 컴파일된 바이너리 | Kitploit
도구/GitHubGitHub/0x00-0x00/cve-2018-1000001
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHub0x00-0x00/cve-2018-1000001

CVE-2018-1000001

glibc getcwd() 로컬 권한 상승 컴파일된 바이너리

저장소 보기
3168년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

glibc - 'getcwd()' 로컬 권한 상승

주의: 익스플로잇 작성자의 모든 권리에 속합니다. 저는 이 CVE에 대한 저장소를 정리하여 컴파일한 것뿐입니다.

CVE: 2018-1000001 별칭: RationalLove

  • exploit-debian - 데비안 x64에서 컴파일된 익스플로잇
  • exploit-ubuntu - 우분투 x64에서 컴파일된 익스플로잇

취약한가요?

시스템이 취약한지 확인하려면:

root@kitploit:~
dpkg --list | grep -i libc6

libc6 패키지가 다음과 같다면:

  • 데비안 스트레치의 경우 2.24-11+deb9u1
  • 우분투 제니얼 제러스의 경우 2.23-0ubuntu9

그러면 취약할 가능성이 높습니다.

귀찮다면, 시스템이 취약한지 확인하는 셸 스크립트를 개발했습니다.

이 저장소에 있으며 이름은 vulncheck.sh입니다. libc6 패키지를 기반으로 공개 익스플로잇이 작동할지 여부를 확인하는 데 사용할 수 있습니다.

익스플로잇

취약한 시스템에 바이너리를 넣고 실행하기만 하면 root 권한을 얻을 수 있습니다. 익스플로잇

해결 방법

apt-get update -y && apt-get upgrade -y를 사용하여 libc 패키지를 즉시 패치하는 것이 좋습니다.

도구 다운로드