Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client Privilegieneskalation - CVE-2021-42056 | Kitploit
Tools/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client Privilegieneskalation - CVE-2021-42056

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Safenet Authentication Client Privilege Escalation CVE-2021-42056

Basierend auf der Thales-Website [1] ist SafeNet Authentication Client eine Middleware-Client-Software, die das umfangreiche SafeNet-Portfolio von Thales an zertifikatsbasierten Authentifikatoren verwaltet, darunter eTokens, SafeNet IDPrime Smartcards, USB- und softwarebasierte Geräte.

Es wurden falsche Berechtigungen für mehrere Dateien gesetzt, die das Überschreiben von Dateien als Root-Benutzer sowie eine Privilegieneskalation (die mehrere Schritte erfordert) ermöglichen.

Details

CWE-378: Erstellung einer temporären Datei mit unsicheren Berechtigungen CWE-377: Unsichere temporäre Datei

Während der Installation setzt Safenet chmod 777 auf die folgenden Verzeichnisse und 666 auf Dateien (Auflistung der Dateien, die in der neuesten SAC-Version weiterhin anfällig sind):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* werden erstellt/aktualisiert, wenn SafeNet Authentication Client verschiedene Operationen durchführt (z.B. Sperren/Entsperren).

Zwei verschiedene Probleme:

  • Dateien werden mit einem statischen Namen erstellt
  • Berechtigungen werden auf world-read/write/execution gesetzt und mit Root-Rechten erstellt

Daher kann jeder lokale Angreifer durch einen Symlink-Angriff:

  • jede Datei auf dem System mit SACSrv-Berechtigungen (standardmäßig als Root gestartet) überschreiben. Das Überschreiben einiger Systemdateien (z.B. /bin/sh, /etc/shadow) könnte kritisch sein
  • Root/777-Berechtigungen erlangen und bösartigen/modifizierten Inhalt in eine legitime Datei (z.B. /etc/shadow) einfügen
  • Root-Shell-Zugriff auf das System erlangen, indem der Root-Hash in der „neuen“ /etc/shadow-Datei ersetzt wird

Das gleiche Problem wurde auf Windows-basierten Systemen festgestellt („Everyone“ mit „Full control“-Berechtigungen) für diese Dateien – es wurde jedoch kein einfacher Weg gefunden, dies mit einem Symlink-Angriff auszunutzen (standardmäßig in allen neueren Windows-Systemen blockiert).

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

Gleiches gilt für eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

oder

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

Wenn sich der Token-Status ändert (Benutzer meldet sich an; stellt VPN-Verbindung wieder her):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

Informationen und Zeitplan

  • Entdeckt von: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • Veröffentlichungsdatum: 13.06.2022
  • Revision 1.0
  • Schweregrad: Niedrig/Mittel
  • 12.07.2021: An Thales gemeldet
  • 13.07.2021: Bestätigung von Thales
  • 21.07.2021: Thales antwortete, dass dieses Problem im zweiten Quartal 2022 behoben werden soll
  • 21.07.2021: Antwort, dass dieses Problem nach 120 Tagen veröffentlicht wird
  • 07.10.2021: MITRE hat CVE-2021-42056 zugewiesen
  • 12.06.2022: Aktuelle Version (10.7.7) immer noch anfällig
  • 13.06.2022: Veröffentlichungsdatum
  • 28.07.2023: Aktuelle Version (22.3) immer noch anfällig [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
Tool herunterladen