Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-015 — MAL-015: Isolation Escape 2 in Ansible Tower | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-015
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: Isolation Escape 2 in Ansible Tower

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-015: Ansible Tower में Isolation Escape 2

Rhel 7/8 के कुछ सेटअपों पर Ansible Tower की स्थापनाएं “Job Isolation” Escapes के लिए संभावित रूप से कमजोर हैं, जो एक हमलावर को आइसोलेटेड वातावरण के बाहर से “awx” उपयोगकर्ता के स्तर तक पहुँच बढ़ाने की अनुमति देती हैं।

CVE-2021-20253 को पैच किए जाने के बाद, निम्नलिखित फ़ाइलें/सेटअप हमलावरों द्वारा Job Isolation Escape भेद्यता को निष्पादित करने के लिए उपयोग किए जा सकते हैं:

  • फ़ाइल “/var/spool/mail/awx”:
    • लक्ष्य पर SMTP सर्वर स्थापित होने पर एक हमलावर द्वारा बनाई जा सकती है
    • "useradd" जैसे प्रोग्रामों द्वारा बनाई जा सकती है (कस्टम awx उपयोगकर्ता के मामले में)
  • Rhel 7 या उससे नीचे, AWX स्थापित करने के लिए, python के रनटाइम संस्करण (और शायद अन्य पैकेज) स्थापित करने की आवश्यकता होती है, जो “/opt/rh/rh-python36/root/tmp/” जैसे संभावित रूप से खतरनाक लिखने योग्य फ़ोल्डरों को उजागर करते हैं
  • फ़ोल्डर “/dev/shm/” (केवल उन प्रणालियों को प्रभावित करता है जिनके पास “/dev/shm” पर “nosuid” फ़्लैग नहीं है)
  • फ़ोल्डर “/run/tower/” (केवल उन प्रणालियों को प्रभावित करता है जिनके पास “/run” पर “nosuid” फ़्लैग नहीं है)
  • अन्य परिदृश्य जो परीक्षण के दौरान नहीं पाए गए या जिन पर विचार नहीं किया गया।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • Ansible Tower में आइसोलेशन वातावरण में कमांड निष्पादित करने में सक्षम होना
  • OS तक निम्न-विशेषाधिकार वाली पहुँच होना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त जानकारी:

मूल Job Isolation Escape खोज: CVE-2021-20253: Ansible Tower में Job Isolation Escape के माध्यम से विशेषाधिकार वृद्धि

समयरेखा:

  • भेद्यता की सूचना [email protected] को 15-Jul-2021 को दी गई थी
  • भेद्यता पर चर्चा की गई
  • 21-Sep-2021 को अपडेट का अनुरोध किया गया
  • भेद्यता को 14-Apr-2025 को सार्वजनिक रूप से प्रकट किया गया
टूल डाउनलोड करें