
💥 استغلال تصعيد الامتيازات لـ Automox Windows Agent
استغلال تصعيد الامتيازات في وكيل Automox لويندوز
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
قم بتعديل ملف exploit.ps1 باستخدام الأوامر التي ترغب في تشغيلها كمسؤول النظام (SYSTEM)، ثم قم بتشغيل السكريبت exploit.ps1 وانتظر حتى تحدث عملية استقصاء الوكيل. يحدث هذا كل ساعة.
.\exploit.ps1
لتشغيل استقصاء الوكيل يدويًا وإجبار Automox على الاستعلام عن النظام المحلي، قم بتعديل سكريبت getOS.sh باستخدام معايير مؤسستك وقم بتشغيل السكريبت لتفعيل استقصاء الوكيل.
chmod +x getOS.sh; ./getOS.sh
قامت Automox بإصلاح هذه الثغرة - فقط الإصدارات من 31 إلى 33 معرضة لهذا الهجوم. هذا الكود هو لأغراض الاختبار فقط ولا يمكن استخدامه إلا بموجب موافقة صريحة. لا تستخدمه لأغراض غير قانونية، نقطة.
greg.foss[at]owasp.org