Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-39273-CVE-2021-39274 — Due problemi di sicurezza identificati nella versione gratuita di Sn1per v9.0 da XeroSecurity | Kitploit
Strumenti/GitHubGitHub/nikip72/cve-2021-39273-cve-2021-39274
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione Errata
GitHubnikip72/cve-2021-39273-cve-2021-39274

CVE-2021-39273-CVE-2021-39274

Due problemi di sicurezza identificati nella versione gratuita di Sn1per v9.0 da XeroSecurity

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1115 anni faNon ancora revisionato

CVE-2021-39273

Nella versione gratuita di XeroSecurity Sn1per 9.0, durante l'esecuzione dell'applicazione vengono impostati permessi non sicuri (0777), consentendo a un utente non privilegiato di modificare l'applicazione, i moduli e i file di configurazione. Ciò porta all'esecuzione di codice arbitrario con privilegi di root.

CVE-2021-39274

Nella versione gratuita di XeroSecurity Sn1per 9.0, durante l'installazione vengono impostati permessi di directory non sicuri (0777), consentendo a un utente non privilegiato di modificare l'applicazione principale e il file di configurazione dell'applicazione. Ciò comporta l'esecuzione di codice arbitrario con privilegi di root.

Testato su: Ubuntu 21.04

Dalle istruzioni di installazione di Sn1per:

root@kitploit:~
KALI/UBUNTU/DEBIAN/PARROT LINUX INSTALL:

git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

Installazione

root@kitploit:~
root@snipertest:~# git clone https://github.com/1N3/Sn1per
Cloning into 'Sn1per'...
remote: Enumerating objects: 2838, done.
remote: Counting objects: 100% (13/13), done.
remote: Compressing objects: 100% (9/9), done.
remote: Total 2838 (delta 5), reused 10 (delta 4), pack-reused 2825
Receiving objects: 100% (2838/2838), 43.18 MiB | 18.76 MiB/s, done.
Resolving deltas: 100% (1950/1950), done.
root@snipertest:~# cd Sn1per/
root@snipertest:~/Sn1per# bash install.sh
                ____
    _________  /  _/___  ___  _____
   / ___/ __ \ / // __ \/ _ \/ ___/
  (__  ) / / // // /_/ /  __/ /
 /____/_/ /_/___/ .___/\___/_/
               /_/

 + -- --=[ https://xerosecurity.com
 + -- --=[ Sn1per by @xer0dayz

[>] This script will install sn1per under /usr/share/sniper. Are you sure you want to continue? (Hit Ctrl+C to exit)
y
[snip]
'/usr/share/sniper/sniper.conf' -> '/root/.sniper.conf'
Please run msfdb as a non-root user
[*] Adding start menu and desktop shortcuts...
[>] Done!
[>] To run, type 'sniper'!
root@snipertest:~/Sn1per#

CVE-2021-39274

Subito dopo l'installazione, i permessi della directory di installazione vengono impostati come:

root@kitploit:~
root@snipertest:~/Sn1per# ls -ld /usr/share/sniper/
❗drwxrwxrwx❗ 10 root root 4096 Aug 16 19:19 /usr/share/sniper/

root@snipertest:~/Sn1per# ls -la /usr/share/sniper/
total 6668
drwxrwxrwx  10 root root    4096 Aug 16 19:19 .
drwxr-xr-x 222 root root   12288 Aug 16 19:41 ..
-rw-r--r--   1 root root   36518 Aug 16 18:33 CHANGELOG.md
-rw-r--r--   1 root root    1269 Aug 16 18:33 Dockerfile
-rw-r--r--   1 root root     306 Aug 16 18:33 LICENSE.md
-rw-r--r--   1 root root   11697 Aug 16 18:33 README.md
-rw-r--r--   1 root root 6491364 Aug 16 18:33 Sn1per.gif
-rw-r--r--   1 root root  159147 Aug 16 18:33 Sn1per.jpg
drwxr-xr-x   2 root root    4096 Aug 16 18:33 bin
drwxr-xr-x   2 root root    4096 Aug 16 19:41 conf
rwxr-xr-x   1 root root   11548 Aug 16 18:33 install.sh
drwxr-xr-x   9 root root    4096 Aug 16 19:42 loot
drwxr-xr-x   2 root root    4096 Aug 16 18:33 modes
drwxr-xr-x  43 root root    4096 Aug 16 19:27 plugins
drwxr-xr-x   2 root root    4096 Aug 16 18:33 pro
-rw-r--r--   1 root root     276 Aug 16 18:33 sn1per.desktop
-rw-r--r--   1 root root    4283 Aug 16 18:33 sn1per.png
-rwxr-xr-x   1 root root   28290 Aug 16 18:33 sniper
-rw-r--r--   1 root root    9752 Aug 16 18:33 sniper.conf
drwxr-xr-x   4 root root    4096 Aug 16 18:33 templates
-rwxr-xr-x   1 root root     980 Aug 16 18:33 uninstall.sh
drwxr-xr-x   2 root root    4096 Aug 16 18:33 wordlists

Sebbene tutti i file appartengano a root, i permessi sulla directory che li contiene ci consentono di manipolare i file, quindi una backdoor può essere inserita in uno degli script. Un'altra modifica, probabilmente più furtiva, sarebbe inserire la backdoor nel file di configurazione (sniper.conf), poiché questo file viene incluso tramite il comando source di bash.

Poiché l'applicazione deve essere eseguita da root, come garantito da un controllo EUID nello script:

root@kitploit:~
if [[ $EUID -ne 0 ]]; then
   echo "This script must be run as root"
   exit 1
fi

Inserendo una backdoor al suo interno, questa verrà eseguita con root privileges la prossima volta che l'applicazione verrà utilizzata.

Causa principale

Righe 37-40 dello script di installazione:

root@kitploit:~
mkdir -p $INSTALL_DIR 2> /dev/null
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

CVE-2021-39273

Different issue than CVE-2021-39274

Alla prima esecuzione dell'applicazione, lo script principale dello scanner sniper esegue la funzione init che modifica ricorsivamente i permessi della directory di installazione e del suo contenuto.

Come per CVE-2021-39274, ciò consente di modificare tutti i file dell'applicazione, inclusi eseguibili e configurazioni, e di inserire backdoor che verrebbero eseguite con root privileges la prossima volta che l'applicazione viene utilizzata da root.

Causa principale

Righe 464-466 dello script principale:

root@kitploit:~
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

Scoperto da Nikola Pepelishev, agosto 2021

Scarica lo strumento