Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client Escalada de Privilegios - CVE-2021-42056 | Kitploit
Herramientas/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client Escalada de Privilegios - CVE-2021-42056

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 3 añosAún no revisado

Safenet Authentication Client Privilege Escalation CVE-2021-42056

Según el sitio web de Thales [1], SafeNet Authentication Client es un cliente de middleware que gestiona la amplia cartera de autenticadores basados en certificados de Thales, incluyendo eTokens, tarjetas inteligentes SafeNet IDPrime, dispositivos USB y basados en software.

Se han establecido permisos inadecuados en múltiples archivos, lo que permite sobrescribir archivos como usuario root, así como la escalada de privilegios (que requiere múltiples pasos).

Detalles

  • CWE-378: Creación de archivo temporal con permisos inseguros
  • CWE-377: Archivo temporal inseguro

Durante la instalación, Safenet estableció chmod 777 en los siguientes directorios y 666 en los archivos (enumerando los archivos que siguen siendo vulnerables en la última versión de SAC):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* se crean/actualizan cuando SafeNet Authentication Client está realizando diferentes operaciones (p. ej., bloqueo/desbloqueo).

Dos problemas diferentes:

  • los archivos se crean con un nombre estático
  • los permisos se establecen como lectura/escritura/ejecución para todos; y se crean con privilegios de root

Por lo tanto, cualquier atacante local puede, mediante un ataque de symlink:

  • sobrescribir cualquier archivo del sistema con los privilegios de SACSrv (lanzado por defecto como root). Sobrescribir algunos archivos del sistema (p. ej., /bin/sh, /etc/shadow) podría ser crítico
  • obtener privilegios root/777 y colocar contenido malicioso/modificado en un archivo legítimo (p. ej., /etc/shadow)
  • obtener acceso a una shell root en el sistema reemplazando el hash de root en el archivo /etc/shadow "nuevo"

El mismo problema se ha encontrado en sistemas basados en Windows ("Everyone" con permisos de "Full control") en estos archivos, y no se encontró una forma fácil de explotarlo mediante un ataque de symlink (bloqueado por defecto en cualquier sistema Windows reciente).

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

Lo mismo ocurre con eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

o

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

Cuando el estado del token cambia (el usuario está iniciando sesión; reconectándose a través de su VPN):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

Información y cronología

  • Descubierto por: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • Fecha de publicación: 13.06.2022
  • Revisión 1.0
  • Gravedad: Baja/Media
  • 12.07.2021: Reportado a Thales
  • 13.07.2021: Thales acusó recibo
  • 21.07.2021: Thales respondió que este problema se corregiría durante el segundo trimestre de 2022
  • 21.07.2021: Se respondió que este problema se publicaría después de 120 días
  • 07.10.2021: MITRE asignó CVE-2021-42056
  • 12.06.2022: La última versión (10.7.7) sigue siendo vulnerable
  • 13.06.2022: Fecha de publicación
  • 28.07.2023: La última versión (22.3) sigue siendo vulnerable [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
Descargar herramienta