Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-53613-poc — # CVE-2026-53613 개념 증명 익스플로잇 mount(8)의 TOCTOU 취약점으로, 심볼릭 링크 레이스 경쟁을 통해 로컬 권한 상승으로 루트 권한을 획득할 수 있습니다. | Kitploit
도구/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

# CVE-2026-53613 개념 증명 익스플로잇 mount(8)의 TOCTOU 취약점으로, 심볼릭 링크 레이스 경쟁을 통해 로컬 권한 상승으로 루트 권한을 획득할 수 있습니다.

저장소 보기
721일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-53613 PoC

mount(8)의 TOCTOU 취약점으로 로컬 권한 상승을 통해 root 권한을 획득할 수 있습니다.

취약한 버전

  • util-linux 2.41.0 ~ 2.41.4
  • util-linux 2.42.0 ~ 2.42.1

익스플로잇

파일방법대상
exploit_shell.shSSH 키 추출/root
exploit_direct_shell.sh직접 셸/bin

빠른 시작

root@kitploit:~
# 방법 1: SSH 키를 추출하여 root로 SSH 접속
bash exploit_shell.sh 1000

# 방법 2: /bin을 마운트하고 셸 실행
bash exploit_direct_shell.sh 2000

느린 시스템에서는 반복 횟수를 늘려 성공률을 높이세요.

작동 원리

  1. mount(8) 경로 검증의 TOCTOU 레이스 윈도우
  2. mount가 검증하기 전에 디렉터리를 심볼릭 링크로 교체
  3. 커널이 심볼릭 링크를 따라 민감한 위치(/root 또는 /bin)에 접근
  4. 마운트된 파일시스템에 접근하거나 권한 있는 코드 실행
  5. 권한 상승 달성

공격 체인

root@kitploit:~
권한 없는 사용자
  ↓
mount(8) SUID 바이너리
  ↓
TOCTOU 레이스 승리
  ↓
/root 파일시스템 마운트
  ↓
SSH 개인 키 추출
  ↓
root로 SSH 접속
  ↓
ROOT 셸

요구 사항

  • 취약한 util-linux가 설치된 Linux 시스템
  • 256MB 여유 디스크 공간
  • /tmp에 대한 쓰기 권한
  • sudoers 구성 불필요(mount(8)는 SUID)
  • SSH 실행 중(방법 1의 경우, 방법 2에서는 선택 사항)

기술적 세부 사항

취약점은 다음 이유로 존재합니다:

  1. mount(8)가 stat()을 사용하여 대상 경로를 검증
  2. 시간 경과(레이스 윈도우)
  3. 공격자가 디렉터리를 /root 또는 /bin으로 가리키는 심볼릭 링크로 교체
  4. mount(8)가 원래 경로 문자열로 mount() syscall 호출
  5. 커널이 심볼릭 링크를 따라 공격자 위치에 민감한 디렉터리를 마운트
  6. 검증과 syscall 사이에 재검증 없음 = TOCTOU

성공 지표

  • 레이스 승리 메시지 표시
  • 마운트된 파일시스템 접근 가능
  • 셸 실행 또는 SSH 로그인 성공

패치된 버전

  • util-linux 2.41.5+
  • util-linux 2.42.2+

패치는 fd 기반 마운트 작업을 사용하여 심볼릭 링크 TOCTOU를 방지합니다.

면책 조항

교육 및 승인된 보안 테스트 전용입니다.

  • ✅ 승인된 침투 테스트
  • ✅ 취약점 연구
  • ✅ 방어적 평가
  • ❌ 무단 접근
  • ❌ 악의적 악용

소유하지 않은 시스템에서 테스트하기 전에 적절한 승인을 받으세요.

도구 다운로드