
CVE-2020-28243 Exploit di escalation dei privilegi locale in SaltStack Minion
Una vulnerabilità di iniezione di comandi in SaltStack Salt consente l'escalation dei privilegi tramite nomi di processo appositamente predisposti su un minion quando il master chiama restartcheck. Per un'analisi completa si veda questo post del blog
Versioni interessate: Tutte le versioni tra 2016.3.0rc2 e 3002.2
Affinché questo exploit funzioni, sono necessari i seguenti elementi:
restartcheck.restartcheck su questo minion per innescare l'exploit./exploit.sh -w PATH -c 'COMMAND'
-w PATH writable path (and not blocked by SaltStack)
-c COMMAND command to execute

Quando gcc non è disponibile per compilare il binario helper sulla macchina di destinazione, puoi compilarlo sulla tua macchina e copiare il binario sulla macchina target.
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
In alternativa, in questo repository sono stati forniti binari statici che puoi utilizzare nella cartella static.