Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client の権限昇格 - CVE-2021-42056 | Kitploit
ツール/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client の権限昇格 - CVE-2021-42056

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
33年前未レビュー

Safenet Authentication Client の特権昇格 CVE-2021-42056

Thales のウェブサイト [1] によると、SafeNet Authentication Client は、eTokens、SafeNet IDPrime スマートカード、USB およびソフトウェアベースのデバイスなど、Thales の広範な SafeNet ポートフォリオに含まれる証明書ベースの認証デバイスを管理するミドルウェアクライアントです。

複数のファイルに不適切な権限が設定されており、root ユーザーとしてのファイル上書きに加え、特権昇格(複数の手順が必要)が可能になっています。

詳細

CWE-378: Creation of Temporary File With Insecure Permissions CWE-377: Insecure Temporary File

インストール中に、Safenet は以下のディレクトリに chmod 777 を、ファイルには 666 を設定します(最新の SAC バージョンで依然として脆弱なファイルを列挙):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* は、SafeNet Authentication Client がさまざまな操作(例: ロック/アンロック)を実行するときに作成/更新されます。

2つの異なる問題があります:

  • ファイルが静的な名前で作成される
  • 権限が全ユーザー(ワールド)読み取り/書き込み/実行に設定される;さらに root 権限で作成される

したがって、ローカルの攻撃者はシンボリックリンク攻撃を通じて以下が可能です:

  • SACSrv 権限(デフォルトでは root として起動)でシステム上の任意のファイルを上書きする。一部のシステムファイル(例: /bin/sh、/etc/shadow)の上書きは重大な結果を招く可能性がある
  • root/777 権限を取得し、正当なファイル(例: /etc/shadow)に悪意のある/改変されたコンテンツを書き込む
  • 「新しい」/etc/shadow ファイルの root ハッシュを置き換えて、システム上で root シェルアクセスを取得する

同じ問題が、Windows ベースのシステム(「Everyone」に「Full control」権限が設定されている)のこれらのファイルでも確認されていますが、シンボリックリンク攻撃による簡単な悪用手法は見つかりませんでした(最近の Windows システムではデフォルトでブロックされます)。

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

eToken.hid も同様です

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

または

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

トークンのステータスが変更されたとき(ユーザーがログインするとき、VPN 経由で再接続するとき):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

情報とタイムライン

  • 発見者: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • 公開日: 13.06.2022
  • リビジョン 1.0
  • 深刻度: 低/中
  • 12.07.2021: Thales に報告
  • 13.07.2021: Thales が受領確認
  • 21.07.2021: Thales はこの問題が 2022 年第 2 四半期(Q2)に修正される予定と回答
  • 21.07.2021: この問題は 120 日後に公開されると回答
  • 07.10.2021: MITRE が CVE-2021-42056 を割り当て
  • 12.06.2022: 最新版(10.7.7)でも依然として脆弱
  • 13.06.2022: 公開日
  • 28.07.2023: 最新版(22.3)でも依然として脆弱

[1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management

ツールをダウンロード