
Amazon WorkSpaces में TOCTOU और Arbitrary File Write के माध्यम से स्थानीय विशेषाधिकार वृद्धि
अनुसंधान प्रूफ-ऑफ-कॉन्सेप्ट Amazon WorkSpaces में स्थानीय विशेषाधिकार वृद्धि (Skylight Workspace Config Service में TOCTOU + SYSTEM-स्तरीय मनमाना फ़ाइल लेखन) के लिए।
पूर्ण तकनीकी विवरण: Cymulate ब्लॉग
| CVE | CVE-2026-7791 |
| विक्रेता | AWS Security Bulletin 2026-025-AWS |
| पैच किया गया | Skylight 2.6.2034.0 |
| लेखक | Ben Zamir, Cymulate अनुसंधान प्रयोगशालाएँ |
MIT
कम-विशेषाधिकार वाला WorkSpaces उपयोगकर्ता निर्धारित लॉग रोटेशन के दौरान Skylight Workspace Config Service ( SYSTEM के रूप में चल रहा) का दुरुपयोग कर सकता है: C:\ProgramData\Amazon के तहत अनुमति देने वाली ACLs, एक ROTATE निर्देशिका जंक्शन, कोई फ़ाइल-प्रकार जांच नहीं, और पहले फ़ाइल मूव और संग्रहीत फ़ाइलों की गणना के बीच एक ~1–10 ms TOCTOU।
केवल प्रयोगशाला में। कमजोर Skylight ( 2.6.2034.0 से पहले), मानक उपयोगकर्ता, पेलोड निष्पादन योग्य के बगल में।
1. Compile the code
2. Execute: poc.exe AutoPilot.dll "C:\Program Files\Amazon\cfn-bootstrap"
poc.exe <filename> [target path]
प्रक्रिया को तब तक चलने दें जब तक रोटेशन न हो जाए।
अधिकृत सुरक्षा अनुसंधान और उन प्रणालियों पर रक्षात्मक परीक्षण जिनके आप स्वामी हैं या जिनका आकलन करने की अनुमति है।