
Script d'exploitation pour l'élévation de privilèges sur la machine Boardlight de HackTheBox. J'avais accès en tant qu'utilisateur Larissa et j'ai exécuté ce script depuis le répertoire /tmp ; le script a été ajusté en conséquence.
Ce dépôt contient un exploit pour CVE-2022-37706, une vulnérabilité d'élévation de privilèges locale dans Enlightenment v0.25.3 et versions antérieures. La vulnérabilité existe en raison d'une gestion incorrecte des chemins commençant par la sous-chaîne /dev/.. dans le binaire enlightenment_sys, qui est SUID-root par défaut. En exploitant ce comportement, des attaquants peuvent exécuter des commandes arbitraires en tant que root, obtenant ainsi un contrôle total du système.
enlightenment_sys (setuid-root)<0.25.3).Clonez ou copiez l'exploit sur le système cible. Exécutez depuis /tmp si utilisé sur la machine Boardlight HTB.
Enregistrez le script d'exploit sous exploit.sh et rendez-le exécutable :
chmod +x exploit.sh
Exécutez le script :
./exploit.sh
En cas de succès, un shell root (#) sera ouvert.
Exemple de sortie
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#