Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-28243 — CVE-2020-28243 Exploit de escalada de privilegios local en SaltStack Minion | Kitploit
Herramientas/GitHubGitHub/stealthcopter/cve-2020-28243
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlRed Teaming
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 Exploit de escalada de privilegios local en SaltStack Minion

Ver Repositorio
203hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-28243

Una vulnerabilidad de inyección de comandos en SaltStack's Salt permite la escalada de privilegios a través de nombres de proceso especialmente diseñados en un minion cuando el master llama a restartcheck. Para un análisis completo, consulte esta publicación de blog

Versiones afectadas: Todas las versiones entre 2016.3.0rc2 y 3002.2

Enlaces: Mitre, NVD

Requisitos

Para que este exploit funcione, se necesita lo siguiente:

  • SaltStack Minion entre 2016.3.0rc2 y 3002.5
  • Acceso de escritura/ejecución a un directorio que no esté explícitamente ignorado por SaltStack
  • El Master necesita llamar a restartcheck.restartcheck en este minion para activar el exploit

Uso

root@kitploit:~
./exploit.sh -w RUTA -c 'COMANDO'

  -w RUTA       ruta de escritura (y no bloqueada por SaltStack)
  -c COMANDO    comando a ejecutar

Captura de pantalla

captura de pantalla

Archivos

  • exploit.sh - El script de exploit para realizar la escalada de privilegios.
  • helper.c - Programa auxiliar en C que creará el manejador de archivos para nosotros, esto probablemente podría ser reemplazado por un script en Python o bash. Este archivo será generado automáticamente por el script de exploit.

Binarios estáticos

Cuando gcc no está disponible para compilar el binario auxiliar en la máquina objetivo, puedes compilarlo en tu máquina y copiar el binario.

root@kitploit:~
gcc helper.c -o ./helper -static
# O para 32 bits:
gcc helper.c -o ./helper -m32 -static

Alternativamente, se han proporcionado binarios estáticos en este repositorio que puedes usar en la carpeta static.

Descargar herramienta