
xglance-bin के लिए CVE-2014-2630 एक्सप्लॉइट
हमारे हाल ही के एक penetration test में हमने एक suid बाइनरी "xglance-bin" को प्रभावित करने वाली कमजोरी का दुरुपयोग किया। HP Performance Monitoring solution के भाग के रूप में, इसने हमें कुछ Linux RHEL 7.x/8.x सिस्टम पर अपने स्थानीय विशेषाधिकार रहित सत्रों को root तक बढ़ाने की अनुमति दी। बहुत ईमानदारी से कहूं तो, यह पहली बार नहीं था जब हमने उस विशिष्ट कमजोरी का लाभ उठाया, क्योंकि हमने 2014 से RHEL स्थापित कई HP सर्वरों पर इसका बार-बार दुरुपयोग किया है।
दरअसल, इस दोष के लिए एक CVE पंजीकृत किया गया है (CVE-2014-2630) जिसे मूल रूप से Portcullis के Tim Brown ने खोजा था। हालांकि, आज तक, इंटरनेट पर सार्वजनिक exploit का कोई निशान नहीं है। इसलिए हमारे कोड को जारी करने का विचार।
अधिक जानकारी के लिए कृपया हमारे blog पर जाएं।