
استغلال CVE-2014-2630 لـ xglance-bin
في أحد اختبارات الاختراق الأخيرة التي قمنا بها، استغللنا ثغرة أمنية تؤثر على ملف ثنائي بصلاحيات suid يُدعى "xglance-bin". وهو جزء من حل مراقبة الأداء من HP، وقد سمح لنا بتصعيد صلاحيات جلساتنا المحلية غير المميزة على بعض أنظمة Linux RHEL 7.x/8.x إلى صلاحيات root. ولنكون صادقين تمامًا، لم تكن هذه هي المرة الأولى التي نستغل فيها تلك الثغرة المحددة، إذ كنا نستغلها بشكل متكرر على العديد من خوادم HP المثبت عليها RHEL منذ عام 2014.
في الواقع، هناك CVE مسجلة لهذا الخلل (CVE-2014-2630) والذي اكتشفه في الأصل Tim Brown من Portcullis. ومع ذلك، وحتى يومنا هذا، لا يوجد أي أثر على الإنترنت لاستغلال عام لهذه الثغرة. ومن هنا جاءت فكرة إصدار الكود الخاص بنا.
لمزيد من التفاصيل، يرجى زيارة مدونتنا.