
Privilege-Eskalations-Exploit-Skript für die Boardlight-Maschine auf HackTheBox. Ich hatte Zugriff als Benutzer Larissa und führte dieses Skript aus dem /tmp-Verzeichnis aus; das Skript wurde entsprechend angepasst.
Dieses Repository enthält einen Exploit für CVE-2022-37706, eine lokale Privilegieneskalations-Schwachstelle in Enlightenment v0.25.3 und früher. Die Schwachstelle besteht aufgrund unsachgemäßer Behandlung von Pfadnamen, die mit der Teilzeichenfolge /dev/.. beginnen, in der Binärdatei enlightenment_sys, die standardmäßig SUID-root ist. Durch Ausnutzung dieses Verhaltens können Angreifer beliebige Befehle als root ausführen, was zur vollständigen Systemkontrolle führt.
enlightenment_sys (setuid-root)<0.25.3).exploit.sh und machen Sie es ausführbar:
chmod +x exploit.sh./exploit.shBeispielausgabe
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#