
💥 Exploit di escalation dei privilegi dell'agente Automox per Windows
Exploit di escalation dei privilegi dell'agente Windows di Automox
Post del blog di Lacework Labs https://www.lacework.com/blog/cve-2021-43326/
Post della community di Automox https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
Modifica exploit.ps1 con i comandi che desideri eseguire come SYSTEM, quindi esegui lo script exploit.ps1 e attendi che avvenga il processo di polling dell'agente. Questo dovrebbe verificarsi ogni ora.
.\exploit.ps1
Per attivare manualmente il polling dell'agente e forzare Automox a interrogare il sistema locale, modifica lo script getOS.sh con i parametri della tua organizzazione ed esegui lo script per attivare il polling dell'agente.
chmod +x getOS.sh; ./getOS.sh
Automox ha corretto questa vulnerabilità - solo le versioni 31 - 33 sono vulnerabili a questo attacco. Questo codice è solo a scopo di test e può essere utilizzato solo previo consenso esplicito. Non usarlo per scopi illegali, punto e basta.
greg.foss[at]owasp.org