
xglance-bin용 CVE-2014-2630 익스플로잇
최근 침투 테스트 중 하나에서 우리는 "xglance-bin"이라는 suid 바이너리에 영향을 미치는 취약점을 악용했습니다. HP Performance Monitoring 솔루션의 일부인 이 취약점을 통해 일부 Linux RHEL 7.x/8.x 시스템에서 로컬 비특권 세션을 root로 승격할 수 있었습니다. 솔직히 말하면, 2014년부터 RHEL이 설치된 많은 HP 서버에서 이 특정 취약점을 자주 악용했기 때문에 이번이 처음은 아닙니다.
실제로 이 결함에 대해 CVE가 등록되어 있습니다 (CVE-2014-2630). 원래 Portcullis의 Tim Brown이 발견했습니다. 그러나 오늘날까지 인터넷에는 공개된 익스플로잇의 흔적이 없습니다. 그래서 우리 코드를 공개하기로 한 것입니다.
자세한 내용은 블로그를 방문해 주세요.