
MAL-009: Linux के लिए Zip में फ्लैग T और TT का असुरक्षित चेनिंग
Linux के लिए Zip में, “-TT” फ़्लैग का उपयोग मनमाने सिस्टम कमांड चलाने के लिए किया जा सकता है। इस फ़्लैग की खतरनाक प्रकृति के कारण, इसका उपयोग हमेशा “-T” फ़्लैग के साथ एक साथ किया जाना चाहिए। फ़्लैग चेनिंग हमले का उपयोग करके, जो हमलावर zip कमांड में केवल एक ही फ़्लैग डाल सकते हैं, वे दोनों “-T” और “-TT” फ़्लैग डाल सकते हैं और संभावित रूप से दुर्भावनापूर्ण कोड निष्पादित कर सकते हैं।
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाए जा सकते हैं।
संभावित रूप से कमजोर एप्लिकेशन का उदाहरण इस पायथन कोड में पाया जा सकता है।
यह केस स्टडी CVE-2020-8248: Pulse Secure VPN Linux Client में Zip वाइल्डकार्ड एक्सप्लॉइट के माध्यम से विशेषाधिकार वृद्धि का शोषण करने के बाद दिमाग में आई, क्योंकि मैं उत्सुक था कि क्या Zip के माध्यम से कमांड निष्पादन सिर्फ 1 फ़ाइल के साथ प्राप्त किया जा सकता है, न कि 2 के साथ।
इस कमजोरी से संबंधित बग टिकट bugs.launchpad.net पर 18-Feb-2021 को खोला गया था।
RCE की ओर ले जाने वाले Linux के लिए Zip फ़्लैग चेनिंग के अन्य उदाहरण: