Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAL-015 — MAL-015: Isolamento Escape 2 in Ansible Tower | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/mal-015
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: Isolamento Escape 2 in Ansible Tower

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAL-015: Isolation Escape 2 in Ansible Tower

Le installazioni di Ansible Tower su alcune configurazioni di Rhel 7/8 sono potenzialmente vulnerabili a "Job Isolation" Escape che consentono a un attaccante di elevare i privilegi all'utente "awx" dall'esterno dell'ambiente isolato.

I seguenti file/configurazioni possono essere sfruttati dagli attaccanti per eseguire la vulnerabilità di Job Isolation Escape dopo che CVE-2021-20253 è stata corretta:

  • File "/var/spool/mail/awx":
    • Può essere creato da un attaccante se sul target è installato un server SMTP
    • Può essere creato da programmi come "useradd" (nel caso di un utente awx personalizzato)
  • In Rhel 7 o versioni precedenti, per installare AWX, devono essere installate versioni runtime di python (e forse altri pacchetti), esponendo cartelle scrivibili potenzialmente pericolose come "/opt/rh/rh-python36/root/tmp/"
  • Cartella "/dev/shm/" (riguarda solo i sistemi che non hanno il flag "nosuid" su "/dev/shm")
  • Cartella "/run/tower/" (riguarda solo i sistemi che non hanno il flag "nosuid" su "/run")
  • Altri scenari che non sono stati trovati o considerati durante i test.

Requisiti:

Questa vulnerabilità richiede:

  • Essere in grado di eseguire comandi nell'ambiente di isolamento di Ansible Tower
  • Avere accesso al sistema operativo con privilegi bassi

Prova di concetto:

Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Informazioni aggiuntive:

Scoperta originale della Job Isolation Escape: CVE-2021-20253: Privilege Escalation via Job Isolation Escape in Ansible Tower

Cronologia:

  • Vulnerabilità segnalata a [email protected] il 15-Lug-2021
  • Vulnerabilità discussa
  • Aggiornamento richiesto il 21-Set-2021
  • Vulnerabilità divulgata pubblicamente il 14-Apr-2025
Scarica lo strumento