
playSMS < = 1.4.2 - Escalada de privilegios
playSMS < = 1.4.2 - Escalada de privilegios
TMHC TEAM encontró una vulnerabilidad que conduce a una escalada de privilegios a través de playSMS/web/init.php, que puede llevar a un compromiso total del sistema.
El atacante necesita obtener acceso al equipo donde playSMS está instalado y poder editar los archivos relacionados con playSMS, y el demonio debe ejecutarse como root. En el código PHP, se notaron referencias a un demonio. Se realizó una investigación sobre el demonio encontrado. El demonio estaba ubicado en /usr/local/bin y tenía archivos asociados en /etc/init.d/.
Este demonio generalmente se ejecuta como root, después de haber sido probado con un simple comando whoami.
El demonio no se puede modificar directamente, pero hay un bucle while que se ejecuta cada segundo y que contiene un include init.php. Este archivo existe en /var/www/html/playsms.
Mitigaciones: No ejecutar el demonio como root.
Se contactó a los desarrolladores y se publicó una corrección.
Contactos de playSMS: