Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-28243 — CVE-2020-28243 استغلال تصعيد الصلاحيات المحلية في SaltStack Minion | Kitploit
أدوات/GitHubGitHub/stealthcopter/cve-2020-28243
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 استغلال تصعيد الصلاحيات المحلية في SaltStack Minion

عرض المستودع
203منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-28243

ثغرة حقن أوامر في Salt الخاص بـ SaltStack تسمح بتصعيد الصلاحيات عبر أسماء عمليات مصممة خصيصًا على الـ minion عندما يستدعي الـ master الدالة restartcheck. للحصول على شرح كامل، يرجى الاطلاع على هذا المنشور

الإصدارات المتأثرة: جميع الإصدارات بين 2016.3.0rc2 و3002.2

الروابط: Mitre, NVD

المتطلبات

لكي يعمل هذا الاستغلال، يلزم ما يلي:

  • SaltStack Minion بين الإصدارين 2016.3.0rc2 و3002.5
  • صلاحيات الكتابة/التنفيذ على دليل لا يتجاهله SaltStack بشكل صريح
  • يجب على الـ Master استدعاء restartcheck.restartcheck على هذا الـ minion لتفعيل الاستغلال

الاستخدام

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       writable path (and not blocked by SaltStack)
  -c COMMAND    command to execute

لقطة الشاشة

screenshot

الملفات

  • exploit.sh - نص الاستغلال البرمجي الذي ينفذ تصعيد الصلاحيات.
  • helper.c - برنامج C مساعد ينشئ لنا معالج الملفات، ويمكن استبداله غالبًا ببرنامج Python أو Bash. سيتم توليد هذا الملف تلقائيًا بواسطة نص الاستغلال.

الملفات الثنائية الثابتة

عندما لا يكون gcc متاحًا لتجميع الملف الثنائي المساعد على الجهاز الهدف، يمكنك تجميعه على جهازك ونسخ الملف الثنائي إليه.

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

بدلاً من ذلك، تم توفير ملفات ثنائية ثابتة في هذا المستودع يمكنك استخدامها في مجلد static.

تنزيل الأداة