
HackTheBox पर Boardlight मशीन के लिए विशेषाधिकार उन्नयन शोषण स्क्रिप्ट। मेरी Larissa उपयोगकर्ता के रूप में पहुंच थी और मैंने इस स्क्रिप्ट को /tmp निर्देशिका से चलाया; स्क्रिप्ट को तदनुसार समायोजित किया गया है।
इस रिपॉजिटरी में CVE-2022-37706 के लिए एक शोषण है, जो Enlightenment v0.25.3 और पुराने संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता enlightenment_sys बाइनरी में /dev/.. उपस्ट्रिंग से शुरू होने वाले पथनामों के अनुचित हैंडलिंग के कारण उत्पन्न होती है, जो डिफ़ॉल्ट रूप से SUID-root है। इस व्यवहार का शोषण करके, हमलावर रूट के रूप में मनमाने आदेश निष्पादित कर सकते हैं, जिससे पूर्ण सिस्टम नियंत्रण प्राप्त होता है।
enlightenment_sys (setuid-root)<0.25.3)।शोषण को लक्ष्य सिस्टम पर क्लोन या कॉपी करें। यदि Boardlight HTB मशीन पर उपयोग कर रहे हैं तो /tmp से चलाएँ।
शोषण स्क्रिप्ट को exploit.sh के रूप में सहेजें और इसे निष्पादन योग्य बनाएं:
chmod +x exploit.sh
स्क्रिप्ट निष्पादित करें:
./exploit.sh
सफल होने पर, एक रूट शेल (#) खुल जाएगा।
उदाहरण आउटपुट
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#