Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-16125-Reproduction — CVE-2020-16125의 재현, Ubuntu gdm3의 로컬 권한 상승 취약점. accountsservice를 충돌시켜 gnome-initial-setup이 권한 있는 계정을 생성하도록 유도하는 방법을 보여줍니다. | Kitploit
도구/GitHubGitHub/za970120604/cve-2020-16125-reproduction
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubza970120604/cve-2020-16125-reproduction

CVE-2020-16125-Reproduction

CVE-2020-16125의 재현, Ubuntu gdm3의 로컬 권한 상승 취약점. accountsservice를 충돌시켜 gnome-initial-setup이 권한 있는 계정을 생성하도록 유도하는 방법을 보여줍니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1123년 전아직 검토되지 않음

CVE-2020-16125-재현

이 저장소는 해당 공격을 재현하는 것을 목표로 합니다.

설명 : 원래 이름은 “Ubuntu gdm3 권한 상승”이며, Github 보안 연구원인 Kevin Backhouse가 발견했습니다. CVSS 점수는 4.6/10 (중간)이며, 영향을 받는 환경은 gdm3 버전 3.36.2 또는 3.38.2 이전의 Ubuntu 20.04.1입니다. 이 취약점은 재현하기 매우 쉬우며, 그 영향력은 상당히 치명적입니다.

분석 : 이 취약점은 gdm3와 Ubuntu의 메커니즘으로 인한 예측 불가능한 연쇄 반응 때문에 발생합니다. gdm3 3.36.2 또는 3.38.2 이전 버전은 gdm3가 dbus를 통해 accountservice에 적시에 연결할 수 없으면 gnome-initial-setup을 시작합니다. 따라서 공격자가 accountservice를 충돌시킬 수 있다면 gnome-initial-setup이 트리거되고, 공격자는 (root와 동일한 권한을 가진) 새로운 권한 있는 계정을 만들 수 있게 됩니다. 불행히도 초기 버전의 Ubuntu에서는 accountsservice 데몬 프로세스를 무한 루프에 빠뜨려 응답하지 않게 만드는 방법이 있기 때문에 몇 가지 간단한 단계만으로 이 작업을 수행할 수 있습니다. 반면에 이 취약점은 예방하기 어렵고, 예방할 수 있는 유일한 방법은 Ubuntu 또는 gdm3를 새 버전으로 업데이트하는 것뿐인 것으로 보입니다.

도구 다운로드