
HackTheBoxのBoardlightマシン用の権限昇格エクスプロイトスクリプト。Larissaユーザーとしてアクセスし、このスクリプトを/tmpディレクトリから実行しました。スクリプトはそれに合わせて調整されています。
このリポジトリには、CVE-2022-37706 のエクスプロイトが含まれています。これは Enlightenment v0.25.3 およびそれ以前のバージョンにおけるローカル権限昇格の脆弱性です。この脆弱性は、デフォルトでSUID rootとなっている enlightenment_sys バイナリが、/dev/.. で始まるパス名を不適切に処理することに起因します。この動作を悪用することで、攻撃者はrootとして任意のコマンドを実行し、システムを完全に制御できるようになります。
enlightenment_sys (setuid-root)<0.25.3)。エクスプロイトをターゲットシステムにクローンまたはコピーします。Boardlight HTBマシンで使用する場合は /tmp から実行してください。
エクスプロイトスクリプトを exploit.sh として保存し、実行可能にします:
chmod +x exploit.sh
スクリプトを実行します:
./exploit.sh
成功すると、rootシェル (#) が開かれます。
出力例
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#