Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-28243 — CVE-2020-28243 Exploit d'élévation de privilèges locaux dans SaltStack Minion | Kitploit
Outils/GitHubGitHub/stealthcopter/cve-2020-28243
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 Exploit d'élévation de privilèges locaux dans SaltStack Minion

Voir le dépôt
203il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-28243

Une vulnérabilité d'injection de commande dans Salt de SaltStack permet une élévation de privilèges via des noms de processus spécialement conçus sur un minion lorsque le master appelle restartcheck. Pour une analyse complète, veuillez consulter ce billet de blog

Versions concernées : Toutes les versions entre 2016.3.0rc2 et 3002.2

Liens : Mitre, NVD

Prérequis

Pour que cet exploit fonctionne, les éléments suivants sont nécessaires :

  • Un minion SaltStack entre 2016.3.0rc2 et 3002.5
  • Un accès en écriture/exécution à un répertoire qui n'est pas explicitement ignoré par SaltStack
  • Le master doit appeler restartcheck.restartcheck sur ce minion pour déclencher l'exploit

Utilisation

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       writable path (and not blocked by SaltStack)
  -c COMMAND    command to execute

Capture d'écran

screenshot

Fichiers

  • exploit.sh - Le script d'exploit qui effectue l'élévation de privilèges.
  • helper.c - Programme C auxiliaire qui créera le gestionnaire de fichier pour nous ; il pourrait probablement être remplacé par un script Python ou Bash. Ce fichier sera automatiquement généré par le script d'exploit.

Binaires statiques

Lorsque gcc n'est pas disponible pour compiler le binaire auxiliaire sur la machine cible, vous pouvez le compiler sur votre machine et copier le binaire.

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

Alternativement, des binaires statiques ont été fournis dans ce dépôt ; vous pouvez les utiliser dans le dossier static.

Télécharger l’outil