
CVE-2020-28243 Lokaler Privilege-Escalation-Exploit im SaltStack Minion
Eine Command-Injection-Schwachstelle in SaltStack Salt ermöglicht eine Privilegienausweitung über speziell gestaltete Prozessnamen auf einem Minion, wenn der Master restartcheck aufruft. Für eine vollständige Beschreibung siehe diesen Blogbeitrag
Betroffene Versionen: Alle Versionen zwischen 2016.3.0rc2 und 3002.2
Damit dieser Exploit funktioniert, ist Folgendes erforderlich:
restartcheck.restartcheck auf diesem Minion aufrufen, um den Exploit auszulösen./exploit.sh -w PATH -c 'COMMAND'
-w PATH writable path (and not blocked by SaltStack)
-c COMMAND command to execute

Wenn gcc nicht verfügbar ist, um die Helper-Binärdatei auf dem Zielsystem zu kompilieren, kannst du sie auf deinem eigenen Rechner kompilieren und die Binärdatei übertragen.
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
Alternativ wurden in diesem Repository statische Binärdateien bereitgestellt, die im Ordner static verwendet werden können.