
💥 Exploit de escalada de privilegios del Agente de Windows de Automox
Exploit de Elevación de Privilegios del Agente Automox de Windows
Publicación del Blog de Lacework Labs https://www.lacework.com/blog/cve-2021-43326/
Publicación de la Comunidad de Automox https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
Modifique exploit.ps1 con los comandos deseados que le gustaría ejecutar como SYSTEM y luego ejecute el script exploit.ps1 y espere a que ocurra el proceso de sondeo del agente. Esto debería suceder cada hora.
.\exploit.ps1
Para activar manualmente el sondeo del agente y forzar a automox a consultar el sistema local, modifique el script getOS.sh con los parámetros de su organización y ejecute el script para activar el sondeo del agente.
chmod +x getOS.sh; ./getOS.sh
Automox ha parcheado esta vulnerabilidad; solo las versiones 31 a 33 son susceptibles a este ataque. Este código es únicamente con fines de prueba y solo puede usarse cuando se haya otorgado un consentimiento estricto. No lo use con fines ilegales, punto.
greg.foss[at]owasp.org