
💥 Exploit d'élévation de privilèges de l'agent Windows Automox
Exploit d'élévation de privilèges de l'agent Windows Automox
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
Modifiez exploit.ps1 avec les commandes souhaitées que vous voulez exécuter en tant que SYSTEM, puis exécutez le script exploit.ps1 et attendez que le processus d'interrogation de l'agent ait lieu. Cela devrait se produire toutes les heures.
.\exploit.ps1
Pour déclencher manuellement l'interrogation de l'agent et forcer automox à interroger le système local, modifiez le script getOS.sh avec les paramètres de votre organisation, puis exécutez le script pour déclencher l'interrogation de l'agent.
chmod +x getOS.sh; ./getOS.sh
Automox a corrigé cette vulnérabilité — seules les versions 31 à 33 sont vulnérables à cette attaque. Ce code est fourni uniquement à des fins de test et ne peut être utilisé qu'avec un consentement strict. Ne l'utilisez pas à des fins illégales, un point c'est tout.
greg.foss[at]owasp.org