Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Safenet_SAC_CVE-2021-42056 — تصعيد امتيازات Safenet Authentication Client - CVE-2021-42056 | Kitploit
أدوات/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

تصعيد امتيازات Safenet Authentication Client - CVE-2021-42056

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

Safenet Authentication Client ترقية صلاحيات CVE-2021-42056

استنادًا إلى موقع Thales [1]، SafeNet Authentication Client – هو عميل وسيط يدير مجموعة SafeNet الواسعة من أدوات المصادقة المستندة إلى الشهادات، بما في ذلك eTokens وبطاقات SafeNet IDPrime الذكية والأجهزة المستندة إلى USB والبرامج.

تم تعيين صلاحيات غير صحيحة على ملفات متعددة مما يسمح بالكتابة فوق الملفات بصلاحيات المستخدم الجذر (root) - بالإضافة إلى ترقية الصلاحيات (التي تتطلب خطوات متعددة).

التفاصيل

CWE-378: إنشاء ملف مؤقت بصلاحيات غير آمنة CWE-377: ملف مؤقت غير آمن

أثناء التثبيت، تقوم Safenet بتعيين chmod 777 على الدلائل التالية، و 666 على الملفات (مع سرد الملفات التي ما تزال عرضة للثغرة في أحدث إصدار من SAC):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

يتم إنشاء/تحديث eToken.* عندما يقوم SafeNet Authentication Client بعمليات مختلفة (مثل القفل/الفتح).

مشكلتان مختلفتان:

  • يتم إنشاء الملفات باسم ثابت
  • يتم تعيين الصلاحيات لتكون قابلة للقراءة/الكتابة/التنفيذ للجميع؛ ويتم إنشاؤها بصلاحيات الجذر

لذلك، يمكن لأي مهاجم محلي، عبر هجوم الروابط الرمزية (symlink):

  • الكتابة فوق أي ملف على النظام بصلاحيات SACSrv (يُطلق افتراضيًا كجذر). قد تكون الكتابة فوق بعض ملفات النظام (مثل /bin/sh أو /etc/shadow) خطيرة
  • الحصول على صلاحيات الجذر/777 ووضع محتوى خبيث/معدل على ملف شرعي (مثل /etc/shadow)
  • الحصول على وصول إلى شل الجذر على النظام عن طريق استبدال تجزئة الجذر في ملف /etc/shadow "الجديد"

تم العثور على نفس المشكلة على الأنظمة المستندة إلى Windows (حيث تم تعيين "Everyone" بصلاحيات "تحكم كامل") على هذه الملفات - ولم نجد أي طريقة سهلة للاستغلال بهجوم رابط رمزي (محظور افتراضيًا في أي أنظمة Windows حديثة).

إثبات المفهوم (PoC)

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

الأمر نفسه بالنسبة لـ eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

أو

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

عندما تتغير حالة الرمز (يقوم المستخدم بتسجيل الدخول؛ إعادة الاتصال عبر VPN الخاصة به):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

المعلومات والجدول الزمني

  • اكتُشفت بواسطة: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • تاريخ الإصدار: 13.06.2022
  • المراجعة 1.0
  • الخطورة: منخفضة/متوسطة
  • 12.07.2021: أُبلغت Thales
  • 13.07.2021: تأكيد Thales
  • 21.07.2021: ردّت Thales بأن هذه المشكلة يجب إصلاحها خلال الربع الثاني من 2022
  • 21.07.2021: قيل إنه سيتم نشر هذه المشكلة بعد 120 يومًا
  • 07.10.2021: منحت MITRE CVE-2021-42056
  • 12.06.2022: لا يزال الإصدار الأحدث (10.7.7) عرضة للثغرة
  • 13.06.2022: تاريخ الإصدار
  • 28.07.2023: لا يزال الإصدار الأحدث (22.3) عرضة للثغرة [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
تنزيل الأداة