
سكربت استغلال لتصعيد الامتيازات لجهاز Boardlight على منصة HackTheBox. كان لدي وصول كمستخدم Larissa وقمت بتشغيل هذا السكربت من مجلد /tmp؛ تم تعديل السكربت وفقًا لذلك.
يحتوي هذا المستودع على استغلال لـ CVE-2022-37706، وهو ثغرة تصعيد امتيازات محلية في Enlightenment v0.25.3 والإصدارات الأقدم. توجد الثغرة بسبب معالجة غير صحيحة لأسماء المسارات التي تبدأ بالسلسلة /dev/.. في الثنائي enlightenment_sys، وهو SUID-root افتراضيًا. من خلال استغلال هذا السلوك، يمكن للمهاجمين تنفيذ أوامر عشوائية بصلاحيات الجذر، مما يؤدي إلى السيطرة الكاملة على النظام.
enlightenment_sys (setuid-root)<0.25.3).استنسخ أو انسخ الاستغلال إلى النظام المستهدف. قم بتشغيله من /tmp إذا كنت تستخدمه على جهاز Boardlight HTB.
احفظ سكربت الاستغلال باسم exploit.sh واجعله قابلًا للتنفيذ:
chmod +x exploit.sh
نفّذ السكربت:
./exploit.sh
إذا نجح الاستغلال، سيتم فتح شل جذر (#).
مثال على المخرجات
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#