
playSMS < = 1.4.2 - Escalation dei privilegi
playSMS < = 1.4.2 - Escalation dei privilegi
Il team TMHC ha trovato una vulnerabilità che porta a un'escalation dei privilegi attraverso playSMS/web/init.php, che può portare a un compromesso completo del sistema.
L'attaccante deve ottenere l'accesso al box dove playSMS è installato ed essere in grado di modificare i file relativi a playSMS, e il demone deve essere eseguito come root. Nel codice PHP sono stati notati riferimenti a un demone. Sono state condotte ricerche sul demone trovato. Il demone si trovava in /usr/local/bin e aveva file associati in /etc/init.d/.
Questo demone è generalmente eseguito da root, dopo essere stato testato con un semplice comando whoami.
Il demone non può essere modificato direttamente, ma esiste un ciclo while che viene eseguito ogni secondo e che contiene un include init.php. Questo file si trova in /var/www/html/playsms.
Mitigazioni: Non eseguire il demone come root.
Gli sviluppatori sono stati contattati ed è stata rilasciata una correzione.
Contatti Playsms: