
CVE-2020-28243 SaltStack Minion におけるローカル権限昇格エクスプロイト
SaltStackのSaltにおけるコマンドインジェクションの脆弱性により、マスターがrestartcheckを呼び出した際に、ミニオン上で特別に細工されたプロセス名を介して権限昇格が可能になります。詳細はこのブログ記事を参照してください。
影響を受けるバージョン: 2016.3.0rc2 から 3002.2 までのすべてのバージョン
このエクスプロイトを動作させるには、以下が必要です:
restartcheck.restartcheck を呼び出す必要があります./exploit.sh -w PATH -c 'COMMAND'
-w PATH writable path (and not blocked by SaltStack)
-c COMMAND command to execute

ターゲットマシン上でヘルパーバイナリをコンパイルするためにgccが利用できない場合、自分のマシンでコンパイルしてバイナリをコピーすることができます。
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
あるいは、このリポジトリには static フォルダ内で使用できる静的バイナリも用意されています。