
Script di exploit per l'escalation dei privilegi per la macchina Boardlight su HackTheBox. Avevo accesso come utente Larissa e ho eseguito questo script dalla directory /tmp; lo script è stato adattato di conseguenza.
Questa repository contiene un exploit per CVE-2022-37706, una vulnerabilità di escalation locale dei privilegi in Enlightenment v0.25.3 e versioni precedenti. La vulnerabilità è dovuta alla gestione impropria dei percorsi che iniziano con la sottostringa /dev/.. nel binario enlightenment_sys, che è SUID-root per impostazione predefinita. Sfruttando questo comportamento, gli attaccanti possono eseguire comandi arbitrari come root, ottenendo il pieno controllo del sistema.
enlightenment_sys (setuid-root)<0.25.3).Clona o copia l'exploit sul sistema di destinazione. Eseguilo da /tmp se utilizzi la macchina Boardlight HTB.
Salva lo script dell'exploit come exploit.sh e rendilo eseguibile:
chmod +x exploit.sh
Esegui lo script:
./exploit.sh
In caso di successo, verrà aperta una shell di root (#).
Output di esempio
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#