Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MAL-015 — MAL-015: Escape de aislamiento 2 en Ansible Tower | Kitploit
Herramientas/GitHubGitHub/mbadanoiu/mal-015
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: Escape de aislamiento 2 en Ansible Tower

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MAL-015: Escape de Aislamiento 2 en Ansible Tower

Las instalaciones de Ansible Tower en ciertas configuraciones de Rhel 7/8 son potencialmente vulnerables a los escapes de “Job Isolation” que permiten a un atacante escalar al usuario “awx” desde fuera del entorno aislado.

Los siguientes archivos/configuraciones pueden ser aprovechados por los atacantes para llevar a cabo la vulnerabilidad de Escape de Aislamiento de Trabajos después de que CVE-2021-20253 fuera parcheado:

  • Archivo “/var/spool/mail/awx”:
    • Puede ser creado por un atacante si hay un servidor SMTP instalado en el objetivo
    • Puede ser creado por programas como “useradd” (en caso de un usuario awx personalizado)
  • En Rhel 7 o inferior, para instalar AWX, es necesario instalar versiones runtime de python (y quizás otros paquetes) que exponen carpetas de escritura potencialmente peligrosas como “/opt/rh/rh-python36/root/tmp/”
  • Carpeta “/dev/shm/” (solo afecta a sistemas que no tienen el indicador “nosuid” en “/dev/shm”)
  • Carpeta “/run/tower/” (solo afecta a sistemas que no tienen el indicador “nosuid” en “/run”)
  • Otros escenarios que no han sido encontrados o considerados durante las pruebas.

Requisitos:

Esta vulnerabilidad requiere:

  • Poder ejecutar comandos en el entorno de aislamiento en Ansible Tower
  • Tener acceso de bajo privilegio al sistema operativo

Prueba de Concepto:

Más detalles y el proceso de explotación se pueden encontrar en este PDF.

Información Adicional:

Hallazgo original de Escape de Aislamiento de Trabajos: CVE-2021-20253: Escalada de Privilegios mediante Escape de Aislamiento de Trabajos en Ansible Tower

Cronología:

  • La vulnerabilidad fue reportada a [email protected] el 15-Jul-2021
  • Se discutió la vulnerabilidad
  • Se solicitó una actualización el 21-Sep-2021
  • La vulnerabilidad fue divulgada públicamente el 14-Apr-2025
Descargar herramienta