
💥 Automox Windows Agent Privilegienausweitung Exploit
Exploit zur Privilegieneskalation des Automox Windows-Agents
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
Ändern Sie exploit.ps1 mit den gewünschten Befehlen, die Sie als SYSTEM ausführen möchten, und führen Sie dann das Skript exploit.ps1 aus. Warten Sie, bis der Agent-Polling-Prozess stattfindet. Dies sollte jede Stunde geschehen.
.\exploit.ps1
Um das Agent-Polling manuell auszulösen und Automox zu zwingen, das lokale System abzufragen, ändern Sie das Skript getOS.sh mit den Parametern Ihrer Organisation und führen Sie das Skript aus, um das Agent-Polling auszulösen.
chmod +x getOS.sh; ./getOS.sh
Automox hat diese Sicherheitslücke behoben – nur die Versionen 31 bis 33 sind von diesem Angriff betroffen. Dieser Code dient ausschließlich Testzwecken und darf nur verwendet werden, wenn eine ausdrückliche Zustimmung erteilt wurde. Verwenden Sie ihn nicht für illegale Zwecke, Punkt.
greg.foss[at]owasp.org