Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MAL-015 — MAL-015: Isolation Escape 2 in Ansible Tower | Kitploit
Tools/GitHubGitHub/mbadanoiu/mal-015
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: Isolation Escape 2 in Ansible Tower

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MAL-015: Isolation Escape 2 in Ansible Tower

Installationen von Ansible Tower unter bestimmten Rhel-7/8-Konfigurationen sind potenziell anfällig für „Job Isolation“-Escapes, die einem Angreifer ermöglichen, von außerhalb der isolierten Umgebung zum Benutzer „awx“ aufzusteigen.

Die folgenden Dateien/Setups können von Angreifern ausgenutzt werden, um die Job-Isolation-Escape-Schwachstelle auszuführen, nachdem CVE-2021-20253 gepatcht wurde:

  • Datei „/var/spool/mail/awx“:
    • Kann von einem Angreifer erstellt werden, wenn auf dem Ziel ein SMTP-Server installiert ist.
    • Kann von Programmen wie „useradd“ erstellt werden (falls ein benutzerdefinierter awx-Benutzer verwendet wird).
  • Unter Rhel 7 oder niedriger müssen zur Installation von AWX Laufzeitversionen von Python (und möglicherweise anderen Paketen) installiert werden, die potenziell gefährliche beschreibbare Ordner wie „/opt/rh/rh-python36/root/tmp/“ offenlegen.
  • Ordner „/dev/shm/“ (betrifft nur Systeme, die das Flag „nosuid“ auf „/dev/shm“ nicht gesetzt haben)
  • Ordner „/run/tower/“ (betrifft nur Systeme, die das Flag „nosuid“ auf „/run“ nicht gesetzt haben)
  • Andere Szenarien, die während der Tests nicht gefunden oder berücksichtigt wurden.

Voraussetzungen:

Diese Schwachstelle erfordert:

  • Befehle in der Isolationsumgebung von Ansible Tower ausführen zu können.
  • Über niedrig privilegierten Zugriff auf das Betriebssystem zu verfügen.

Proof of Concept:

Weitere Details und der Exploitation-Prozess finden Sie in diesem PDF.

Zusätzliche Informationen:

Ursprüngliche Erkenntnis zum Job-Isolation-Escape: CVE-2021-20253: Privilegieneskalation durch Job-Isolation-Escape in Ansible Tower

Zeitleiste:

  • Die Schwachstelle wurde am 15. Juli 2021 an [email protected] gemeldet.
  • Die Schwachstelle wurde diskutiert.
  • Update am 21. September 2021 angefordert.
  • Die Schwachstelle wurde am 14. April 2025 öffentlich offengelegt.
Tool herunterladen