
권한 상승 익스플로잇 스크립트 - HackTheBox의 Boardlight 머신용. Larissa 사용자로 접근 권한이 있었으며 /tmp 디렉토리에서 이 스크립트를 실행했습니다. 스크립트는 그에 맞게 조정되었습니다.
이 저장소는 CVE-2022-37706에 대한 익스플로잇을 포함합니다. 이는 Enlightenment v0.25.3 및 이전 버전의 로컬 권한 상승 취약점입니다. 이 취약점은 SUID-root로 기본 설정된 enlightenment_sys 바이너리에서 /dev/.. 하위 문자열로 시작하는 경로명을 부적절하게 처리하여 발생합니다. 이 동작을 악용하여 공격자는 루트로 임의의 명령을 실행할 수 있으며, 결과적으로 시스템 전체를 제어할 수 있습니다.
enlightenment_sys (setuid-root)<0.25.3).익스플로잇을 대상 시스템에 클론 또는 복사합니다. Boardlight HTB 머신에서 사용하는 경우 /tmp에서 실행하십시오.
익스플로잇 스크립트를 exploit.sh로 저장하고 실행 가능하게 만듭니다:
chmod +x exploit.sh
스크립트를 실행합니다:
./exploit.sh
성공하면 루트 셸 (#)이 열립니다.
예제 출력
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#