
Script de explotación para escalada de privilegios para la máquina Boardlight en HackTheBox. Tenía acceso como el usuario Larissa y ejecuté este script desde el directorio /tmp; el script ha sido ajustado en consecuencia.
Este repositorio contiene un exploit para CVE-2022-37706, una vulnerabilidad de escalada de privilegios local en Enlightenment v0.25.3 y anteriores. La vulnerabilidad existe debido al manejo incorrecto de rutas que comienzan con la subcadena /dev/.. en el binario enlightenment_sys, que tiene SUID-root por defecto. Al explotar este comportamiento, los atacantes pueden ejecutar comandos arbitrarios como root, obteniendo el control total del sistema.
enlightenment_sys (setuid-root)<0.25.3).Clona o copia el exploit al sistema de destino. Ejecuta desde /tmp si lo usas en la máquina Boardlight HTB.
Guarda el script del exploit como exploit.sh y hazlo ejecutable:
chmod +x exploit.sh
Ejecuta el script:
./exploit.sh
Si es exitoso, se abrirá un shell de root (#).
Ejemplo de Salida
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#