Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet प्रमाणीकरण क्लाइंट विशेषाधिकार वृद्धि - CVE-2021-42056 | Kitploit
उपकरण/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet प्रमाणीकरण क्लाइंट विशेषाधिकार वृद्धि - CVE-2021-42056

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सफ़नेट ऑथेंटिकेशन क्लाइंट विशेषाधिकार वृद्धि CVE-2021-42056

थेल्स की वेबसाइट [1] के अनुसार, सफ़नेट ऑथेंटिकेशन क्लाइंट एक मिडलवेयर क्लाइंट है जो प्रमाणपत्र-आधारित प्रमाणकों के थेल्स के व्यापक सफ़नेट पोर्टफोलियो का प्रबंधन करता है, जिसमें eTokens, सफ़नेट IDPrime स्मार्ट कार्ड, USB और सॉफ़्टवेयर-आधारित उपकरण शामिल हैं।

एकाधिक फ़ाइलों पर अनुचित अनुमतियाँ सेट की गई हैं जो रूट उपयोगकर्ता के रूप में फ़ाइल ओवरराइट करने की अनुमति देती हैं - साथ ही विशेषाधिकार वृद्धि (जिसमें कई चरणों की आवश्यकता होती है)।

विवरण

CWE-378: असुरक्षित अनुमतियों के साथ अस्थायी फ़ाइल का निर्माण CWE-377: असुरक्षित अस्थायी फ़ाइल

स्थापना के दौरान, सफ़नेट ने निम्नलिखित निर्देशिकाओं पर chmod 777 और फ़ाइलों पर 666 सेट किया (उन फ़ाइलों को सूचीबद्ध करते हुए जो नवीनतम SAC संस्करण पर अभी भी कमजोर हैं):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* फ़ाइलें तब बनाई/अपडेट की जाती हैं जब सफ़नेट ऑथेंटिकेशन क्लाइंट विभिन्न संचालन (जैसे लॉक/अनलॉक) कर रहा होता है।

दो अलग-अलग समस्याएँ:

  • फ़ाइलें एक स्थिर नाम के साथ बनाई जाती हैं
  • अनुमतियाँ विश्व-पढ़ने/लिखने/निष्पादन पर सेट की जाती हैं; और रूट विशेषाधिकारों के साथ बनाई जाती हैं

इसलिए, कोई भी स्थानीय हमलावर, सिमलिंक हमले के माध्यम से, निम्नलिखित कर सकता है:

  • SACSrv विशेषाधिकारों के साथ सिस्टम पर किसी भी फ़ाइल को ओवरराइट कर सकता है (डिफ़ॉल्ट रूप से रूट के रूप में लॉन्च किया गया)। कुछ सिस्टम फ़ाइलों (जैसे /bin/sh, /etc/shadow) को ओवरराइट करना महत्वपूर्ण हो सकता है
  • रूट/777 विशेषाधिकार प्राप्त करें और एक वैध फ़ाइल (जैसे /etc/shadow) पर दुर्भावनापूर्ण/संशोधित सामग्री डालें
  • नई /etc/shadow फ़ाइल पर रूट हैश को बदलकर सिस्टम पर रूट शेल एक्सेस प्राप्त करें

यही समस्या विंडोज-आधारित सिस्टम पर भी पाई गई है (इन फ़ाइलों पर "Everyone" को "Full control" अनुमतियाँ सेट हैं) - और सिमलिंक हमले के साथ शोषण करने का कोई आसान तरीका नहीं मिला (किसी भी हालिया विंडोज सिस्टम में डिफ़ॉल्ट रूप से अवरुद्ध)।

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

eToken.hid के लिए भी यही बात है

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

या

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

जब टोकन स्थिति बदलती है (उपयोगकर्ता लॉग इन कर रहा है; अपने VPN के माध्यम से पुनः कनेक्ट कर रहा है):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

जानकारी और समयरेखा

  • द्वारा खोजा गया: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • रिलीज़ तिथि: 13.06.2022
  • संशोधन 1.0
  • गंभीरता: निम्न/मध्यम
  • 12.07.2021: थेल्स को रिपोर्ट किया गया
  • 13.07.2021: थेल्स ने स्वीकार किया
  • 21.07.2021: थेल्स ने उत्तर दिया कि यह मुद्दा Q2 2022 के दौरान ठीक किया जाना चाहिए
  • 21.07.2021: उत्तर दिया कि यह मुद्दा 120 दिनों के बाद प्रकाशित किया जाएगा
  • 07.10.2021: MITRE ने CVE-2021-42056 निर्दिष्ट किया
  • 12.06.2022: नवीनतम संस्करण (10.7.7) अभी भी कमजोर
  • 13.06.2022: रिलीज़ तिथि
  • 28.07.2023: नवीनतम संस्करण (22.3) अभी भी कमजोर [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
टूल डाउनलोड करें