
Varios exploits locales
Varios exploits locales
opensmptd-makemap-lpe - Exploit local root para OpenSMTPD makemap en Fedora 31.
Código tomado en su mayor parte del aviso de Qualys (2020-02-24) para CVE-2020-8793.
opensmtpd: La lectura de archivos arbitrarios por parte de un atacante sin privilegios puede resultar en divulgación de información o escalada de privilegios [fedora-all]
root66 Exploit local root para OpenBSD 6.6 OpenSMTPD 6.6.
Código tomado en su mayor parte de los PoCs de Qualys (2020-01-28) para CVE-2020-7247.
OpenSMTPD 6.6, tal como se usa en OpenBSD 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root a través de una dirección
MAIL FROMmanipulada.
openbsd-dynamic-loader-chpass Exploit local root para OpenBSD.
Código tomado en su mayor parte de los PoCs de Qualys (2019-12-11) para CVE-2019-19726.
OpenBSD hasta 6.6 permite a usuarios locales escalar a root porque una comprobación de LD_LIBRARY_PATH en programas setuid puede ser anulada estableciendo un límite de recurso RLIMIT_DATA muy pequeño. Al ejecutar chpass o passwd (que son setuid root), _dl_setup_env en ld.so intenta eliminar LD_LIBRARY_PATH del entorno, pero falla cuando no puede asignar memoria. Así, el atacante puede ejecutar su propio código de biblioteca como root.
openbsd-authroot Exploit local root para OpenBSD.
Código tomado en su mayor parte de los PoCs de Qualys (2019-12-04) para CVE-2019-19520 / CVE-2019-19522.
xlocken OpenBSD 6.6 permite a usuarios locales obtener los privilegios del grupo auth proporcionando una variable de entornoLIBGL_DRIVERS_PATH, porquexenocara/lib/mesa/src/loader/loader.cmaneja incorrectamentedlopen. OpenBSD 6.6, en una configuración no predeterminada donde la autenticación S/Key o YubiKey está habilitada, permite a usuarios locales convertirse en root aprovechando la membresía en el grupo auth. Esto ocurre porque el archivo de root puede escribirse en/etc/skeyo/var/db/yubikey, y no necesita ser propiedad de root.
GNU Mailutils 2.0 <= 3.7 maidag url root local.
Basado en la investigación y PoC de Mike Gualtieri (2019-11-11) para CVE-2019-18862.
maidag en GNU Mailutils anterior a 3.8 se instala setuid y permite la escalada local de privilegios en el modo url.
Exploit local root para Serv-U FTP Server versiones anteriores a 15.1.7
Variante en Bash del exploit de Guy Levin para Serv-U FTP Server (2019-06-13) para CVE-2019-12181.
Existe una vulnerabilidad de escalada de privilegios en SolarWinds Serv-U anterior a 15.1.7 para Linux.
Exploit local root para S-nail.
Wrapper para el exploit local root s-nail-privget.c de @wapiflapi (2017-01-27) para CVE-2017-5899.
La vulnerabilidad de traversal de directorios en el binario helper setuid root en S-nail (más tarde S-mailx) anterior a 14.8.16 permite a usuarios locales escribir en archivos arbitrarios y, en consecuencia, obtener privilegios de root a través de un .. (punto punto) en el argumento randstr.
Exploit local root para VMWare Workstation / Player.
Basado en el PoC de Jann Horn (2017-05-21) para CVE-2017-4915.
VMware Workstation Pro/Player contiene una vulnerabilidad de carga de bibliotecas insegura a través de los archivos de configuración del controlador de sonido ALSA. La explotación exitosa de este problema puede permitir a usuarios anfitriones sin privilegios escalar sus privilegios a root en una máquina anfitriona Linux.
ktsuss <= 1.4 exploit local root setuid.
Wrapper para el PoC de John Lightsey (2011-08-13) para CVE-2011-2921.
Redescubierto de forma independiente CVE-2011-2921 mientras se auditaba SparkyLinux.
El ejecutable
ktsusses setuidrooty no elimina los privilegios antes de ejecutar los comandos especificados por el usuario, resultando en la ejecución de comandos con privilegios deroot.SparkyLinux 2019.08 y versiones anteriores incluyen una versión vulnerable de
ktsussinstalada por defecto.
Exploit de divulgación de archivos para InterNetNews (inn) rnews.
Basado en el aviso de Paul "IhaQueR" Starzetz (2002-04-11) para CVE-2002-0526.
Redescubierto de forma independiente CVE-2002-0526 en Debian 10 / Ubuntu 20.04 en 2020 (!)
INN (InterNetNews) podría permitir a un atacante local obtener información sensible. Los binarios rnews no eliminan los privilegios. Un atacante local podría explotar esta vulnerabilidad para obtener acceso no autorizado a archivos de configuración sensibles.
Exploit local root para la configuración predeterminada de sudo persist-config en antiX / MX Linux.
La configuración predeterminada de
sudoen antiX / MX Linux permite a los usuarios del grupousersejecutar/usr/local/bin/persist-configcomo root sin proporcionar una contraseña, resultando en una escalada de privilegios trivial.La ejecución a través de
sudorequiere privilegios del grupousers. Por defecto, el primer usuario creado en el sistema es miembro del grupousers.
Exploit local root para ejecutables SUID compilados con AddressSanitizer (ASan).
Basado en el exploit de 0x27 (2016-02-18) para el PoC de Address Sanitizer local root de Szabolcs Nagy (2016-02-17).
El uso de variables de entorno relacionadas con la configuración de ASan no está restringido al ejecutar ejecutables setuid compilados con ASan. La opción
log_pathpuede establecerse usando la variable de entornoASAN_OPTIONS, permitiendo sobrescribir archivos arbitrarios, con los privilegios del usuario setuid.
Exploit local root para la configuración predeterminada de sudo autologin_lightdm_exec.sh en Emmabuntüs.
La configuración predeterminada de
sudoen Emmabuntüs permite a cualquier usuario ejecutar/usr/bin/autologin_lightdm_exec.shcomo root sin proporcionar una contraseña.El script
autologin_lightdm_exec.shllama acpcon argumentos proporcionados por el usuario, resultando en una escalada de privilegios trivial.
Exploit local root para lastore-daemon.
Basado en el exploit de King's Way (2016-02-10).
La configuración de D-Bus de lastore-daemon en Deepin Linux 15.5 permite a cualquier usuario del grupo sudo instalar paquetes arbitrarios sin proporcionar una contraseña, resultando en la ejecución de código como root. Por defecto, el primer usuario creado en el sistema es miembro del grupo sudo.
Exploit local root para sudo-blkid.
La configuración predeterminada de
sudoen algunas distribuciones de Linux permite a usuarios con pocos privilegios ejecutarblkidcomo root. Esta configuración es insegura, ya que blkid permite a los usuarios especificar el flag-cpara escribir datos de caché en un archivo, permitiendo sobrescribir archivos arbitrarios.
Exploit local root para sudo-chkrootkit.
A veces los administradores permiten a los usuarios ejecutar
chkrootkita través desudo, ya quechkrootkitrequiere privilegios de root.Esto es inseguro, ya que
chkrootkitofrece un flag-ppara especificar una ruta a utilidades del sistema de confianza (las utilidades del sistema pueden haber sido comprometidas), permitiendo la ejecución de ejecutables arbitrarios con privilegios de root.