
MAL-009: Unsicheres Verketten der Flags T und TT in Zip für Linux
In Zip für Linux kann das Flag „-TT“ verwendet werden, um beliebige Systembefehle auszuführen. Aufgrund der Gefährlichkeit dieses Flags muss es immer gleichzeitig mit dem Flag „-T“ verwendet werden. Durch einen Flag-Chaining-Angriff können Angreifer, die eigentlich nur ein einziges Flag in einen Zip-Befehl einfügen können sollten, sowohl das Flag „-T“ als auch „-TT“ einfügen und potenziell schädlichen Code ausführen.
Weitere Details und den Ablauf des Exploits finden Sie in diesem PDF.
Ein Beispiel für eine potenziell angreifbare Anwendung finden Sie in diesem Python-Code.
Diese Fallstudie kam mir nach der Ausnutzung von CVE-2020-8248: Privilege Escalation via Zip Wildcard Exploit in Pulse Secure VPN Linux Client in den Sinn, da ich neugierig war, ob die Befehlsausführung über Zip mit nur 1 Datei anstelle von 2 erreicht werden kann.
Bug-Ticket bezüglich dieser Schwachstelle wurde am 18.02.2021 auf bugs.launchpad.net eröffnet.
Weitere Beispiele für Flag-Chaining bei Zip für Linux, die zu RCE führen: