
playSMS < = 1.4.2 - Élévation de privilèges
playSMS < = 1.4.2 - Élévation de privilèges
L'équipe TMHC a trouvé une vulnérabilité qui mène à une élévation de privilèges via playSMS/web/init.php et qui peut conduire à un compromis complet du système.
L'attaquant doit obtenir un accès à la machine où playSMS est installé, être capable de modifier les fichiers liés à playSMS, et le démon doit être exécuté en tant que root. Dans le code PHP, des références à un démon ont été remarquées. Des recherches ont été menées sur le démon trouvé. Le démon se trouvait dans /usr/local/bin et il avait des fichiers associés dans /etc/init.d/.
Ce démon est généralement exécuté par root, après avoir été testé avec une simple commande whoami.
Le démon ne peut pas être modifié directement, mais il y a une boucle while qui s'exécute chaque seconde et qui contient un include init.php. Ce fichier existe dans /var/www/html/playsms.
Atténuations : Ne pas exécuter le démon en tant que root.
Les développeurs ont été contactés et un correctif a été publié.
Contacts playSMS :