
playSMS < = 1.4.2 - تصعيد الامتيازات
playSMS < = 1.4.2 - تصعيد الامتيازات
عثر فريق TMHC TEAM على ثغرة تؤدي إلى تصعيد الامتيازات من خلال playSMS/web/init.php مما قد يؤدي إلى اختراق كامل للنظام.
يحتاج المهاجم إلى الوصول إلى الجهاز المثبت عليه playSMS والقدرة على تحرير الملفات المتعلقة بـ playSMS، ويجب تشغيل الخفي (daemon) كـ root. في كود PHP، لوحظت إشارات إلى خفي (daemon). تم إجراء بحث على الخفي الذي تم العثور عليه. كان الخفي موجودًا في /usr/local/bin وكانت له ملفات مرتبطة في /etc/init.d/.
يتم تشغيل هذا الخفي عادةً بواسطة root، بعد اختباره بأمر whoami بسيط.
لا يمكن تعديل الخفي مباشرة، ولكن هناك حلقة while تعمل كل ثانية تحتوي على include init.php. هذا الملف موجود في /var/www/html/playsms.
التخفيفات: لا تقم بتشغيل الخفي كـ root.
تم الاتصال بالمطورين وتم إصدار إصلاح.
جهات اتصال playSMS: