
Automox Windows Agent 権限昇格エクスプロイト
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
SYSTEMとして実行したいコマンドをexploit.ps1に修正し、exploit.ps1スクリプトを実行してエージェントのポーリング処理が行われるのを待ちます。これは毎時発生するはずです。
.\exploit.ps1
手動でエージェントのポーリングをトリガーし、automoxにローカルシステムを問い合わせさせるには、getOS.shスクリプトを組織のパラメータで修正し、スクリプトを実行してエージェントのポーリングをトリガーします。
chmod +x getOS.sh; ./getOS.sh
Automoxはこの脆弱性を修正しています。バージョン31から33のみがこの攻撃の影響を受けます。このコードはテスト目的専用であり、厳格な同意が得られた場合にのみ使用できます。違法目的での使用は絶対にしないでください。
greg.foss[at]owasp.org