
CVE-2020-28243 Exploit d'élévation de privilèges locaux dans SaltStack Minion
Une vulnérabilité d'injection de commande dans Salt de SaltStack permet une élévation de privilèges via des noms de processus spécialement conçus sur un minion lorsque le master appelle restartcheck. Pour une analyse complète, veuillez consulter ce billet de blog
Versions concernées : Toutes les versions entre 2016.3.0rc2 et 3002.2
Pour que cet exploit fonctionne, les éléments suivants sont nécessaires :
restartcheck.restartcheck sur ce minion pour déclencher l'exploit./exploit.sh -w PATH -c 'COMMAND'
-w PATH writable path (and not blocked by SaltStack)
-c COMMAND command to execute

Lorsque gcc n'est pas disponible pour compiler le binaire auxiliaire sur la machine cible, vous pouvez le compiler sur votre machine et copier le binaire.
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
Alternativement, des binaires statiques ont été fournis dans ce dépôt ; vous pouvez les utiliser dans le dossier static.