
Exploit de CVE-2014-2630 para xglance-bin
En una de nuestras recientes pruebas de penetración, abusamos de una vulnerabilidad que afecta a un binario suid llamado "xglance-bin". Parte de la solución HP Performance Monitoring, nos permitió escalar nuestras sesiones locales sin privilegios en algunos sistemas Linux RHEL 7.x/8.x a root. Para ser muy honestos, no fue la primera vez que aprovechamos esa vulnerabilidad específica, ya que abusamos de ella con frecuencia en muchos servidores HP con RHEL instalado desde 2014.
De hecho, existe un CVE registrado para esta falla (CVE-2014-2630) descubierto originalmente por Tim Brown de Portcullis. Sin embargo, hasta hoy, no hay rastro en internet de un exploit público. De ahí la idea de publicar nuestro código.
Para más detalles, visite nuestro blog.