
💥 Automox विंडोज एजेंट विशेषाधिकार वृद्धि शोषण
Automox विंडोज़ एजेंट विशेषाधिकार वृद्धि शोषण
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
exploit.ps1 को वांछित कमांड्स के साथ संशोधित करें जिन्हें आप SYSTEM के रूप में चलाना चाहते हैं, फिर exploit.ps1 स्क्रिप्ट चलाएं और एजेंट पोलिंग प्रक्रिया होने की प्रतीक्षा करें। यह हर घंटे होना चाहिए।
.\exploit.ps1
एजेंट पोलिंग को मैन्युअल रूप से ट्रिगर करने और automox को स्थानीय सिस्टम से क्वेरी करने के लिए बाध्य करने हेतु, getOS.sh स्क्रिप्ट को अपने संगठन के पैरामीटर के साथ संशोधित करें और स्क्रिप्ट चलाकर एजेंट पोलिंग को ट्रिगर करें।
chmod +x getOS.sh; ./getOS.sh
Automox ने इस कमजोरी को पैच कर दिया है - केवल संस्करण 31 से 33 ही इस हमले के प्रति संवेदनशील हैं। यह कोड केवल परीक्षण उद्देश्यों के लिए है और इसका उपयोग केवल वहीं किया जा सकता है जहां सख्त सहमति दी गई हो। इसका उपयोग अवैध उद्देश्यों के लिए न करें, पूर्ण विराम।
greg.foss[at]owasp.org