
xglance-bin 向け CVE-2014-2630 エクスプロイト
最近のペネトレーションテストの1つで、SUIDバイナリ「xglance-bin」に影響する脆弱性を悪用しました。HP Performance Monitoringソリューションの一部であり、これにより、一部のLinux RHEL 7.x/8.xシステム上のローカルの非特権セッションをrootに昇格させることができました。正直なところ、この特定の脆弱性を利用したのは初めてではなく、2014年以降、RHELがインストールされた多くのHPサーバーで頻繁に悪用していました。
この欠陥には確かにCVE(CVE-2014-2630)が登録されており、元々はPortcullisのTim Brownによって発見されました。しかし、今日に至るまで、インターネット上には公開されたエクスプロイトの痕跡はありません。そこで、私たちのコードを公開しようと考えました。
詳細については、ブログをご覧ください。