
CVE-2014-2630 Exploit für xglance-bin
In einem unserer letzten Penetrationstests haben wir eine Schwachstelle missbraucht, die ein suid-Binary namens "xglance-bin" betrifft. Es ist Teil der HP Performance Monitoring Lösung und ermöglichte es uns, unsere lokalen unprivilegierten Sitzungen auf einigen Linux RHEL 7.x/8.x-Systemen auf root zu eskalieren. Um ganz ehrlich zu sein, war es nicht das erste Mal, dass wir diese spezifische Schwachstelle ausnutzten – wir haben sie seit 2014 häufig auf vielen HP-Servern mit RHEL verwendet.
Tatsächlich wurde für den Fehler eine CVE registriert (CVE-2014-2630), die ursprünglich von Tim Brown von Portcullis entdeckt wurde. Bis heute gibt es jedoch keine Spur eines öffentlichen Exploits im Internet. Daher die Idee, unseren Code zu veröffentlichen.
Weitere Details finden Sie in unserem Blog.