Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MAL-015 — MAL-015: الهروب من العزل 2 في Ansible Tower | Kitploit
أدوات/GitHubGitHub/mbadanoiu/mal-015
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: الهروب من العزل 2 في Ansible Tower

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MAL-015: الهروب من العزلة 2 في Ansible Tower

تثبيتات Ansible Tower على إعدادات Rhel 7/8 معيّنة قد تكون معرّضة لثغرات “عزل المهام” (Job Isolation) التي تسمح للمهاجم بالارتقاء إلى مستخدم “awx” من خارج البيئة المعزولة.

يمكن للمهاجمين استغلال الملفات/الإعدادات التالية لتنفيذ ثغرة الهروب من عزل المهام بعد تصحيح CVE-2021-20253:

  • الملف “/var/spool/mail/awx”:
    • يمكن إنشاؤه من قبل مهاجم إذا كان هناك خادم SMTP مثبت على الهدف
    • قد يتم إنشاؤه بواسطة برامج مثل “useradd” (في حالة وجود مستخدم awx مخصص)
  • في Rhel 7 أو أقل، لتثبيت AWX، يجب تثبيت إصدارات وقت التشغيل من python (وربما حزم أخرى) مما يعرض مجلدات قابلة للكتابة يحتمل أن تكون خطيرة مثل “/opt/rh/rh-python36/root/tmp/”
  • المجلد “/dev/shm/” (يؤثر فقط على الأنظمة التي لا تحتوي على علامة “nosuid” على “/dev/shm”)
  • المجلد “/run/tower/” (يؤثر فقط على الأنظمة التي لا تحتوي على علامة “nosuid” على “/run”)
  • سيناريوهات أخرى لم يتم العثور عليها أو أخذها في الاعتبار أثناء الاختبار.

المتطلبات:

تتطلب هذه الثغرة:

  • القدرة على تنفيذ الأوامر في بيئة العزل في Ansible Tower
  • الوصول بصلاحيات منخفضة إلى نظام التشغيل

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.

معلومات إضافية:

النتيجة الأصلية للهروب من عزل المهام: CVE-2021-20253: تصعيد الامتيازات عبر الهروب من عزل المهام في Ansible Tower

الجدول الزمني:

  • تم الإبلاغ عن الثغرة إلى [email protected] في 15-Jul-2021
  • تمت مناقشة الثغرة
  • طُلب تحديث في 21-Sep-2021
  • تم الكشف عن الثغرة علنًا في 14-Apr-2025
تنزيل الأداة