Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Safenet_SAC_CVE-2021-42056 — Élévation de privilèges du client d'authentification Safenet - CVE-2021-42056 | Kitploit
Outils/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Élévation de privilèges du client d'authentification Safenet - CVE-2021-42056

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 3 ansPas encore vérifié

Escalade de privilèges du client d'authentification Safenet CVE-2021-42056

Selon le site web de Thales [1], SafeNet Authentication Client est un client middleware qui gère le vaste portefeuille SafeNet de Thales d'authentificateurs basés sur des certificats, y compris les eTokens, les cartes à puce SafeNet IDPrime, les périphériques USB et logiciels.

Des autorisations inappropriées ont été définies sur plusieurs fichiers, permettant l'écrasement de fichiers en tant qu'utilisateur root - ainsi que l'escalade de privilèges (nécessitant plusieurs étapes).

Détails

CWE-378 : Création de fichier temporaire avec des autorisations non sécurisées CWE-377 : Fichier temporaire non sécurisé

Lors de l'installation, Safenet a défini le chmod 777 sur les répertoires suivants, et 666 sur les fichiers (en listant les fichiers encore vulnérables sur la dernière version de SAC) :

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

Les fichiers eToken.* sont créés/mis à jour lorsque le client d'authentification SafeNet effectue différentes opérations (par ex. verrouillage/déverrouillage).

Deux problèmes différents :

  • les fichiers sont créés avec un nom statique
  • les autorisations sont définies en lecture/écriture/exécution pour tous ; et créés avec les privilèges root

Par conséquent, tout attaquant local peut, via une attaque par lien symbolique :

  • écraser n'importe quel fichier sur le système avec les privilèges de SACSrv (lancé par défaut en tant que root). L'écrasement de certains fichiers système (par ex. /bin/sh, /etc/shadow) peut être critique
  • obtenir les privilèges root/777 et placer un contenu malveillant/modifié sur un fichier légitime (par ex. /etc/shadow)
  • obtenir un accès shell root sur le système en remplaçant le hash root dans le fichier "nouveau" /etc/shadow

Le même problème a été trouvé sur un système Windows ("Everyone" avec des autorisations "Full control") sur ces fichiers - et aucun moyen simple d'exploitation par attaque de lien symbolique n'a été trouvé (bloqué par défaut dans tout système Windows récent).

Preuve de concept

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

C'est la même chose pour eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

ou

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

Lorsque l'état du jeton change (l'utilisateur se connecte ; se reconnecte via son VPN) :

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

Informations et chronologie

  • Découvert par : @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • Date de publication : 13.06.2022
  • Révision 1.0
  • Gravité : Faible/Moyenne
  • 12.07.2021 : Signalé à Thales
  • 13.07.2021 : Accusé de réception de Thales
  • 21.07.2021 : Thales a répondu que ce problème devrait être corrigé au T2 2022
  • 21.07.2021 : Répondu que ce problème sera publié après 120 jours
  • 07.10.2021 : MITRE a attribué CVE-2021-42056
  • 12.06.2022 : Dernière version (10.7.7) toujours vulnérable
  • 13.06.2022 : Date de publication
  • 28.07.2023 : Dernière version (22.3) toujours vulnérable [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
Télécharger l’outil