
CVE-2020-28243 Exploit de escalada de privilegios local en SaltStack Minion
Una vulnerabilidad de inyección de comandos en SaltStack's Salt permite la escalada de privilegios a través de nombres de proceso especialmente diseñados en un minion cuando el master llama a restartcheck. Para un análisis completo, consulte esta publicación de blog
Versiones afectadas: Todas las versiones entre 2016.3.0rc2 y 3002.2
Para que este exploit funcione, se necesita lo siguiente:
restartcheck.restartcheck en este minion para activar el exploit./exploit.sh -w RUTA -c 'COMANDO'
-w RUTA ruta de escritura (y no bloqueada por SaltStack)
-c COMANDO comando a ejecutar

Cuando gcc no está disponible para compilar el binario auxiliar en la máquina objetivo, puedes compilarlo en tu máquina y copiar el binario.
gcc helper.c -o ./helper -static
# O para 32 bits:
gcc helper.c -o ./helper -m32 -static
Alternativamente, se han proporcionado binarios estáticos en este repositorio que puedes usar en la carpeta static.