
exploit per CVE-2014-2630 in xglance-bin
In uno dei nostri recenti penetration test abbiamo sfruttato una vulnerabilità che colpisce un binario suid chiamato "xglance-bin". Parte della soluzione HP Performance Monitoring, ci ha permesso di elevare le nostre sessioni locali non privilegiate su alcuni sistemi Linux RHEL 7.x/8.x a root. Ad essere onesti, non era la prima volta che sfruttavamo quella specifica vulnerabilità: l'abbiamo usata frequentemente su molti server HP con RHEL installato dal 2014.
In effetti, per questa falla è stato registrato un CVE (CVE-2014-2630) scoperta originariamente da Tim Brown di Portcullis. Tuttavia, ad oggi, non c'è traccia su internet di un exploit pubblico. Da qui l'idea di rilasciare il nostro codice.
Per maggiori dettagli visita il nostro blog.