Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client Escalation dei privilegi - CVE-2021-42056 | Kitploit
Strumenti/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client Escalation dei privilegi - CVE-2021-42056

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
33 anni faNon ancora revisionato

Safenet Authentication Client Escalation dei Privilegi CVE-2021-42056

In base al sito web di Thales [1], SafeNet Authentication Client è un client middleware che gestisce l'ampio portfolio SafeNet di Thales di autenticatori basati su certificati, inclusi eToken, smart card SafeNet IDPrime, dispositivi USB e software.

Sono state impostate autorizzazioni non corrette su più file, consentendo la sovrascrittura di file come utente root - oltre all'escalation dei privilegi (che richiede più passaggi).

Dettagli

CWE-378: Creazione di file temporaneo con permessi non sicuri CWE-377: File temporaneo non sicuro

Durante l'installazione, Safenet imposta chmod 777 sulle seguenti directory e 666 sui file (elenco dei file ancora vulnerabili nell'ultima versione di SAC):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* vengono creati/aggiornati quando SafeNet Authentication Client esegue diverse operazioni (es. blocco/sblocco).

Due problemi distinti:

  • i file vengono creati con un nome statico
  • i permessi sono impostati su lettura/scrittura/esecuzione per tutti; e i file vengono creati con privilegi di root

Pertanto, qualsiasi attaccante locale può, tramite un attacco symlink:

  • sovrascrivere qualsiasi file sul sistema con i privilegi di SACSrv (avviato per impostazione predefinita come root). Sovrascrivere alcuni file di sistema (es. /bin/sh, /etc/shadow) potrebbe essere critico
  • ottenere privilegi root/777 e inserire contenuti dannosi/modificati su un file legittimo (es. /etc/shadow)
  • ottenere una shell di root sul sistema sostituendo l'hash di root nel "nuovo" file /etc/shadow

Lo stesso problema è stato riscontrato su sistemi basati su Windows ("Everyone" impostato con permessi di "Controllo completo") su questi file - e non è stato trovato alcun modo semplice per sfruttarlo con un attacco symlink (bloccato per impostazione predefinita in qualsiasi sistema Windows recente).

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

Lo stesso vale per eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

oppure

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

Quando lo stato del token cambia (l'utente sta effettuando l'accesso; riconnettendosi attraverso la propria VPN):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

Informazioni e Cronologia

  • Scoperto da: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • Data di rilascio: 13.06.2022
  • Revisione 1.0
  • Gravità: Bassa/Media
  • 12.07.2021: Segnalato a Thales
  • 13.07.2021: Thales ha confermato la ricezione
  • 21.07.2021: Thales ha risposto che il problema dovrebbe essere risolto nel secondo trimestre 2022
  • 21.07.2021: Risposta: il problema sarà pubblicato dopo 120 giorni
  • 07.10.2021: MITRE ha assegnato CVE-2021-42056
  • 12.06.2022: L'ultima versione (10.7.7) è ancora vulnerabile
  • 13.06.2022: Data di rilascio
  • 28.07.2023: L'ultima versione (22.3) è ancora vulnerabile [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
Scarica lo strumento