
MAL-009: Concatenazione non sicura dei flag T e TT in Zip per Linux
In Zip per Linux, il flag “-TT” può essere utilizzato per eseguire comandi di sistema arbitrari. A causa della natura pericolosa di questo flag, deve essere sempre utilizzato contemporaneamente al flag “-T”. Utilizzando un attacco di concatenazione dei flag, gli aggressori che dovrebbero essere in grado di inserire solo un singolo flag in un comando zip possono inserire sia il flag “-T” che “-TT” e potenzialmente eseguire codice dannoso.
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.
Un esempio di applicazione potenzialmente vulnerabile è disponibile in questo codice Python.
Questo caso di studio mi è venuto in mente dopo aver sfruttato CVE-2020-8248: Escalation dei privilegi tramite exploit wildcard di Zip nel client Linux di Pulse Secure VPN poiché ero curioso di sapere se l'esecuzione di comandi tramite Zip potesse essere ottenuta con un solo file invece di 2.
Ticket di bug relativo a questa vulnerabilità aperto su bugs.launchpad.net il 18-Feb-2021
Altri esempi di concatenazione dei flag di Zip per Linux che portano a RCE: