Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-28243 — CVE-2020-28243 SaltStack Minion में लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/stealthcopter/cve-2020-28243
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 SaltStack Minion में लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट

रिपॉजिटरी देखें
2035 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-28243

SaltStack के Salt में एक कमांड इंजेक्शन कमजोरी, जो मास्टर द्वारा restartcheck कॉल करने पर एक मिनियन पर विशेष रूप से तैयार प्रक्रिया नामों के माध्यम से विशेषाधिकार वृद्धि की अनुमति देती है। पूर्ण विवरण के लिए कृपया यह ब्लॉग पोस्ट देखें।

प्रभावित संस्करण: 2016.3.0rc2 और 3002.2 के बीच के सभी संस्करण

लिंक: Mitre, NVD

आवश्यकताएँ

इस एक्सप्लॉइट के काम करने के लिए निम्नलिखित आवश्यक हैं:

  • 2016.3.0rc2 और 3002.5 के बीच का SaltStack Minion
  • SaltStack द्वारा स्पष्ट रूप से अनदेखा नहीं की गई निर्देशिका तक लिखने/निष्पादन की पहुंच
  • एक्सप्लॉइट को ट्रिगर करने के लिए मास्टर को इस मिनियन पर restartcheck.restartcheck कॉल करना होगा

उपयोग

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       writable path (and not blocked by SaltStack)
  -c COMMAND    command to execute

स्क्रीनशॉट

स्क्रीनशॉट

फ़ाइलें

  • exploit.sh - विशेषाधिकार वृद्धि करने के लिए एक्सप्लॉइट स्क्रिप्ट।
  • helper.c - सहायक C प्रोग्राम जो हमारे लिए फ़ाइल हैंडलर बनाएगा, इसे संभवतः पायथन या बैश स्क्रिप्ट से बदला जा सकता है। यह फ़ाइल एक्सप्लॉइट स्क्रिप्ट द्वारा स्वचालित रूप से उत्पन्न की जाएगी।

स्थैतिक बाइनरीज़

जब लक्ष्य मशीन पर helper बाइनरी को संकलित करने के लिए gcc उपलब्ध नहीं है, तो आप इसे अपनी मशीन पर संकलित कर सकते हैं और बाइनरी को कॉपी कर सकते हैं।

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

वैकल्पिक रूप से, इस रेपो में स्थैतिक बाइनरी प्रदान की गई हैं जिनका उपयोग आप static फ़ोल्डर में कर सकते हैं।

टूल डाउनलोड करें