
استغلالات محلية متنوعة
استغلالات محلية متنوعة
opensmptd-makemap-lpe - استغلال رفع صلاحيات محلي لجذر النظام على Fedora 31 عبر OpenSMTPD makemap.
الكود مأخوذ في معظمه من نشرة Qualys (2020-02-24) الخاصة بـ CVE-2020-8793.
opensmtpd: قراءة ملف عشوائي من قبل مهاجم غير مميز يمكن أن تؤدي إلى كشف معلومات أو رفع صلاحيات [fedora-all]
root66 استغلال رفع صلاحيات محلي لجذر النظام على OpenBSD 6.6 عبر OpenSMTPD 6.6.
الكود مأخوذ في معظمه من إثباتات المفهوم الخاصة بـ Qualys (2020-01-28) الخاصة بـ CVE-2020-7247.
OpenSMTPD 6.6، كما هو مستخدم في OpenBSD 6.6 ومنتجات أخرى، يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية بصلاحيات الجذر عبر عنوان
MAIL FROMمُصنَّع.
openbsd-dynamic-loader-chpass استغلال رفع صلاحيات محلي لجذر النظام على OpenBSD.
الكود مأخوذ في معظمه من إثباتات المفهوم الخاصة بـ Qualys (2019-12-11) الخاصة بـ CVE-2019-19726.
OpenBSD حتى الإصدار 6.6 يسمح للمستخدمين المحليين برفع صلاحياتهم إلى الجذر لأن الفحص الخاص بـ LD_LIBRARY_PATH في برامج setuid يمكن التغلب عليه عن طريق تعيين حد موارد RLIMIT_DATA صغير جدًا. عند تنفيذ chpass أو passwd (وكلاهما setuid root)، يحاول _dl_setup_env في ld.so إزالة LD_LIBRARY_PATH من البيئة، لكنه يفشل عندما يتعذر عليه تخصيص ذاكرة. وبالتالي، يتمكن المهاجم من تنفيذ كود مكتبته الخاصة بصلاحيات الجذر.
openbsd-authroot استغلال رفع صلاحيات محلي لجذر النظام على OpenBSD.
الكود مأخوذ في معظمه من إثباتات المفهوم الخاصة بـ Qualys (2019-12-04) الخاصة بـ CVE-2019-19520 / CVE-2019-19522.
xlockفي OpenBSD 6.6 يسمح للمستخدمين المحليين بالحصول على صلاحيات مجموعة auth من خلال توفير متغير بيئةLIBGL_DRIVERS_PATH، لأنxenocara/lib/mesa/src/loader/loader.cيتعامل بشكل غير آمن معdlopen. OpenBSD 6.6، في تكوين غير افتراضي حيث يتم تفعيل مصادقة S/Key أو YubiKey، يسمح للمستخدمين المحليين بأن يصبحوا جذر النظام بالاستفادة من عضويتهم في مجموعة auth. يحدث هذا لأن ملف الجذر يمكن كتابته إلى/etc/skeyأو/var/db/yubikey، ولا يلزم أن يكون مملوكًا للجذر.
GNU Mailutils 2.0 <= 3.7 maidag url رفع صلاحيات محلي لجذر النظام.
استنادًا إلى بحث وإثبات المفهوم الخاص بـ Mike Gualtieri (2019-11-11) لـ CVE-2019-18862.
maidag في GNU Mailutils قبل الإصدار 3.8 يتم تثبيته بصلاحيات setuid ويسمح برفع صلاحيات محلي في وضع url.
استغلال رفع صلاحيات محلي لجذر النظام لخوادم Serv-U FTP Server قبل الإصدار 15.1.7
نسخة Bash من استغلال Guy Levin لخادم Serv-U FTP Server exploit (2019-06-13) لـ CVE-2019-12181.
توجد ثغرة رفع صلاحيات في SolarWinds Serv-U قبل الإصدار 15.1.7 لنظام Linux.
استغلال رفع صلاحيات محلي لجذر النظام عبر S-nail.
غلاف لاستغلال رفع الصلاحيات المحلي s-nail-privget.c الخاص بـ @wapiflapi exploit (2017-01-27) لـ CVE-2017-5899.
ثغرة اجتياز الدلائل في الملف الثنائي المساعد setuid root في S-nail (لاحقًا S-mailx) قبل الإصدار 14.8.16 تسمح للمستخدمين المحليين بالكتابة إلى ملفات عشوائية وبالتالي الحصول على صلاحيات الجذر عبر (dot dot) .. في وسيط randstr.
استغلال رفع صلاحيات محلي لجذر النظام على VMWare Workstation / Player.
استنادًا إلى إثبات المفهوم الخاص بـ Jann Horn (2017-05-21) لـ CVE-2017-4915.
يحتوي VMware Workstation Pro/Player على ثغرة تحميل مكتبات غير آمنة عبر ملفات تكوين برنامج تشغيل الصوت ALSA. الاستغلال الناجح لهذه المشكلة قد يسمح لمستخدمي المضيف غير المميزين برفع صلاحياتهم إلى الجذر على جهاز مضيف يعمل بنظام Linux.
ktsuss <= 1.4 استغلال رفع صلاحيات محلي لجذر النظام عبر setuid.
غلاف لـ إثبات المفهوم الخاص بـ John Lightsey (2011-08-13) لـ CVE-2011-2921.
تم إعادة اكتشاف CVE-2011-2921 بشكل مستقل أثناء تدقيق نظام SparkyLinux.
الملف القابل للتنفيذ
ktsussهو setuidrootولا يقوم بإسقاط الصلاحيات قبل تنفيذ الأوامر المحددة من قبل المستخدم، مما يؤدي إلى تنفيذ أوامر بصلاحياتroot.تقوم SparkyLinux 2019.08 والإصدارات السابقة بتضمين نسخة معرضة للخطر من
ktsussمثبتة افتراضيًا.
استغلال كشف الملفات في InterNetNews (inn) rnews.
استنادًا إلى النشرة الخاصة بـ Paul "IhaQueR" Starzetz (2002-04-11) لـ CVE-2002-0526.
تم إعادة اكتشاف CVE-2002-0526 بشكل مستقل على Debian 10 / Ubuntu 20.04 في عام 2020 (!)
يمكن أن يسمح INN (InterNetNews) لمهاجم محلي بالحصول على معلومات حساسة. تفشل ملفات rnews الثنائية في إسقاط الصلاحيات. يمكن لمهاجم محلي استغلال هذه الثغرة للحصول على وصول غير مصرح به إلى ملفات إعدادات حساسة.
استغلال رفع صلاحيات محلي لجذر النظام عبر تكوين sudo الافتراضي persist-config في antiX / MX Linux.
تكوين
sudoالافتراضي في antiX / MX Linux يسمح للمستخدمين في مجموعةusersبتنفيذ/usr/local/bin/persist-configبصلاحيات الجذر دون تقديم كلمة مرور، مما يؤدي إلى رفع صلاحيات تافه.يتطلب التنفيذ عبر
sudoصلاحيات مجموعةusers. افتراضيًا، يكون المستخدم الأول الذي يتم إنشاؤه على النظام عضوًا في مجموعةusers.
استغلال رفع صلاحيات محلي لجذر النظام لملفات SUID القابلة للتنفيذ والمترجمة باستخدام AddressSanitizer (ASan).
استنادًا إلى استغلال 0x27 (2016-02-18) لـ إثبات المفهوم الخاص بـ Address Sanitizer لرفع الصلاحيات المحلي الخاص بـ Szabolcs Nagy (2016-02-17).
لا يتم تقييد استخدام متغيرات البيئة المتعلقة بإعدادات ASan عند تنفيذ ملفات setuid القابلة للتنفيذ المبنية باستخدام ASan. يمكن تعيين خيار
log_pathباستخدام متغير البيئةASAN_OPTIONS، مما يسمح بالكتابة فوق ملفات عشوائية، بصلاحيات مستخدم setuid.
استغلال رفع صلاحيات محلي لجذر النظام عبر تكوين sudo الافتراضي autologin_lightdm_exec.sh في Emmabuntüs.
تكوين
sudoالافتراضي في Emmabuntüs يسمح لأي مستخدم بتنفيذ/usr/bin/autologin_lightdm_exec.shبصلاحيات الجذر دون تقديم كلمة مرور.يستدعي السكربت
autologin_lightdm_exec.shالأمرcpمع وسائط يقدمها المستخدم، مما يؤدي إلى رفع صلاحيات تافه.
استغلال رفع صلاحيات محلي لجذر النظام عبر lastore-daemon.
استنادًا إلى استغلال King's Way (2016-02-10).
تكوين D-Bus الخاص بـ lastore-daemon على Deepin Linux 15.5 يسمح لأي مستخدم في مجموعة sudo بتثبيت حزم عشوائية دون تقديم كلمة مرور، مما يؤدي إلى تنفيذ كود بصلاحيات الجذر. افتراضيًا، يكون المستخدم الأول الذي يتم إنشاؤه على النظام عضوًا في مجموعة sudo.
sudo-blkid-root استغلال رفع صلاحيات محلي لجذر النظام.
تكوين
sudoالافتراضي على بعض توزيعات Linux يسمح للمستخدمين ذوي الصلاحيات المنخفضة بتنفيذblkidبصلاحيات الجذر. هذا التكوين غير آمن، لأن blkid يسمح للمستخدمين بتحديد الخيار-cلكتابة بيانات ذاكرة التخزين المؤقت إلى ملف، مما يسمح بالكتابة فوق ملفات عشوائية.
sudo-chkrootkit-root استغلال رفع صلاحيات محلي لجذر النظام.
في بعض الأحيان يسمح المسؤولون للمستخدمين بتنفيذ
chkrootkitعبرsudo، لأنchkrootkitيتطلب صلاحيات الجذر.هذا غير آمن، لأن
chkrootkitيوفر خيار-pلتحديد مسار لأدوات النظام الموثوقة (قد تكون أدوات النظام قد تم اختراقها)، مما يسمح بتنفيذ ملفات قابلة للتنفيذ عشوائية بصلاحيات الجذر.