Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbadanoiu/mal-015
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015 : Évasion d'isolation 2 dans Ansible Tower

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-015 : Évasion d'isolation 2 dans Ansible Tower

Les installations d'Ansible Tower sur certaines configurations Rhel 7/8 sont potentiellement vulnérables aux évasions « Job Isolation », qui permettent à un attaquant d'élever ses privilèges vers l'utilisateur « awx » depuis l'extérieur de l'environnement isolé.

Les fichiers/configurations suivants peuvent être exploités par des attaquants pour provoquer la vulnérabilité d'évasion « Job Isolation » après que la CVE-2021-20253 a été corrigée :

  • Fichier « /var/spool/mail/awx » :
    • Peut être créé par un attaquant s'il y a un serveur SMTP installé sur la cible
    • Peut être créé par des programmes tels que « useradd » (dans le cas d'un utilisateur awx personnalisé)
  • Sur Rhel 7 ou version inférieure, pour installer AWX, des versions d'exécution de python (et éventuellement d'autres paquets) doivent être installées, exposant des répertoires inscriptibles potentiellement dangereux tels que « /opt/rh/rh-python36/root/tmp/ »
  • Répertoire « /dev/shm/ » (n'affecte que les systèmes qui n'ont pas l'option « nosuid » sur « /dev/shm »)
  • Répertoire « /run/tower/ » (n'affecte que les systèmes qui n'ont pas l'option « nosuid » sur « /run »)
  • Autres scénarios qui n'ont pas été découverts ou pris en compte lors des tests.

Exigences :

Cette vulnérabilité nécessite :

  • Être capable d'exécuter des commandes dans l'environnement d'isolation d'Ansible Tower
  • Avoir un accès à privilèges limités au système d'exploitation

Preuve de concept :

De plus amples détails et le processus d'exploitation se trouvent dans ce PDF.

Informations complémentaires :

Découverte originale de l'évasion « Job Isolation » : CVE-2021-20253 : Élévation de privilèges via l'évasion « Job Isolation » dans Ansible Tower

Chronologie :

  • La vulnérabilité a été signalée à [email protected] le 15 juillet 2021
  • Discussion de la vulnérabilité
  • Demande de mise à jour le 21 septembre 2021
  • Divulgation publique de la vulnérabilité le 14 avril 2025
Télécharger l’outil