Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-39273-CVE-2021-39274 — Deux problèmes de sécurité identifiés dans Sn1per v9.0 version gratuite par XeroSecurity | Kitploit
Outils/GitHubGitHub/nikip72/cve-2021-39273-cve-2021-39274
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise Configuration
GitHubnikip72/cve-2021-39273-cve-2021-39274

CVE-2021-39273-CVE-2021-39274

Deux problèmes de sécurité identifiés dans Sn1per v9.0 version gratuite par XeroSecurity

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
11il y a 5 ansPas encore vérifié

CVE-2021-39273

Dans XeroSecurity Sn1per 9.0 (version gratuite), des permissions non sécurisées (0777) sont définies lors de l'exécution de l'application, permettant à un utilisateur non privilégié de modifier l'application, les modules et les fichiers de configuration. Cela conduit à une exécution de code arbitraire avec les privilèges root.

CVE-2021-39274

Dans XeroSecurity Sn1per 9.0 (version gratuite), des permissions de répertoire non sécurisées (0777) sont définies lors de l'installation, permettant à un utilisateur non privilégié de modifier l'application principale et le fichier de configuration de l'application. Cela entraîne une exécution de code arbitraire avec les privilèges root.

Testé sur : Ubuntu 21.04

Depuis les instructions d'installation de Sn1per :

root@kitploit:~
KALI/UBUNTU/DEBIAN/PARROT LINUX INSTALL:

git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

Installation

root@kitploit:~
root@snipertest:~# git clone https://github.com/1N3/Sn1per
Cloning into 'Sn1per'...
remote: Enumerating objects: 2838, done.
remote: Counting objects: 100% (13/13), done.
remote: Compressing objects: 100% (9/9), done.
remote: Total 2838 (delta 5), reused 10 (delta 4), pack-reused 2825
Receiving objects: 100% (2838/2838), 43.18 MiB | 18.76 MiB/s, done.
Resolving deltas: 100% (1950/1950), done.
root@snipertest:~# cd Sn1per/
root@snipertest:~/Sn1per# bash install.sh
                ____
    _________  /  _/___  ___  _____
   / ___/ __ \ / // __ \/ _ \/ ___/
  (__  ) / / // // /_/ /  __/ /
 /____/_/ /_/___/ .___/\___/_/
               /_/

 + -- --=[ https://xerosecurity.com
 + -- --=[ Sn1per by @xer0dayz

[>] This script will install sn1per under /usr/share/sniper. Are you sure you want to continue? (Hit Ctrl+C to exit)
y
[snip]
'/usr/share/sniper/sniper.conf' -> '/root/.sniper.conf'
Please run msfdb as a non-root user
[*] Adding start menu and desktop shortcuts...
[>] Done!
[>] To run, type 'sniper'!
root@snipertest:~/Sn1per#

CVE-2021-39274

Juste après l'installation, les permissions du répertoire d'installation sont définies comme suit :

root@kitploit:~
root@snipertest:~/Sn1per# ls -ld /usr/share/sniper/
❗drwxrwxrwx❗ 10 root root 4096 Aug 16 19:19 /usr/share/sniper/

root@snipertest:~/Sn1per# ls -la /usr/share/sniper/
total 6668
drwxrwxrwx  10 root root    4096 Aug 16 19:19 .
drwxr-xr-x 222 root root   12288 Aug 16 19:41 ..
-rw-r--r--   1 root root   36518 Aug 16 18:33 CHANGELOG.md
-rw-r--r--   1 root root    1269 Aug 16 18:33 Dockerfile
-rw-r--r--   1 root root     306 Aug 16 18:33 LICENSE.md
-rw-r--r--   1 root root   11697 Aug 16 18:33 README.md
-rw-r--r--   1 root root 6491364 Aug 16 18:33 Sn1per.gif
-rw-r--r--   1 root root  159147 Aug 16 18:33 Sn1per.jpg
drwxr-xr-x   2 root root    4096 Aug 16 18:33 bin
drwxr-xr-x   2 root root    4096 Aug 16 19:41 conf
rwxr-xr-x   1 root root   11548 Aug 16 18:33 install.sh
drwxr-xr-x   9 root root    4096 Aug 16 19:42 loot
drwxr-xr-x   2 root root    4096 Aug 16 18:33 modes
drwxr-xr-x  43 root root    4096 Aug 16 19:27 plugins
drwxr-xr-x   2 root root    4096 Aug 16 18:33 pro
-rw-r--r--   1 root root     276 Aug 16 18:33 sn1per.desktop
-rw-r--r--   1 root root    4283 Aug 16 18:33 sn1per.png
-rwxr-xr-x   1 root root   28290 Aug 16 18:33 sniper
-rw-r--r--   1 root root    9752 Aug 16 18:33 sniper.conf
drwxr-xr-x   4 root root    4096 Aug 16 18:33 templates
-rwxr-xr-x   1 root root     980 Aug 16 18:33 uninstall.sh
drwxr-xr-x   2 root root    4096 Aug 16 18:33 wordlists

Bien que tous les fichiers appartiennent à root, les permissions du répertoire contenant permettent de manipuler les fichiers, donc un backdoor peut être placé dans l'un des scripts. Une autre modification, probablement plus discrète, serait de placer le backdoor dans le fichier de configuration (sniper.conf) car ce fichier est sourcé via la commande bash source.

Comme l'application doit être exécutée par root, vérifié par une vérification EUID dans le script :

root@kitploit:~
if [[ $EUID -ne 0 ]]; then
   echo "This script must be run as root"
   exit 1
fi

placer un backdoor dans ce fichier entraînera son exécution avec les privilèges root la prochaine fois que l'application sera utilisée.

Cause première

Lignes 37-40 du script d'installation :

root@kitploit:~
mkdir -p $INSTALL_DIR 2> /dev/null
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

CVE-2021-39273

Problème différent de CVE-2021-39274

Lors de la première exécution de l'application, le script principal sniper exécute la fonction init qui change récursivement les permissions du répertoire d'installation et de son contenu.

Comme avec CVE-2021-39274, cela permet la modification de tous les fichiers de l'application, y compris les exécutables et les configurations, et le placement d'un backdoor dans ceux-ci qui serait exécuté avec les privilèges root la prochaine fois que l'application est utilisée par root.

Cause première

Lignes 464-466 du script principal :

root@kitploit:~
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

Découvert par Nikola Pepelishev, août 2021

Télécharger l’outil