
CVE-2020-28243 Local Privledge Escalation Exploit in SaltStack Minion
SaltStack의 Salt에서 발견된 명령 주입 취약점으로, 마스터가 restartcheck를 호출할 때 미니언에서 특수하게 조작된 프로세스 이름을 통해 권한 상승이 가능합니다. 전체 분석 내용은 이 블로그 게시물을 참조하세요.
영향 받는 버전: 2016.3.0rc2 ~ 3002.2 사이의 모든 버전
이 익스플로잇이 작동하려면 다음이 필요합니다:
restartcheck.restartcheck를 호출해야 함./exploit.sh -w PATH -c 'COMMAND'
-w PATH 쓰기 가능한 경로 (SaltStack에 의해 차단되지 않은 경로)
-c COMMAND 실행할 명령어

대상 머신에서 gcc를 사용할 수 없어 도우미 바이너리를 컴파일하지 못하는 경우, 자신의 머신에서 컴파일한 후 바이너리를 복사해도 됩니다.
gcc helper.c -o ./helper -static
# 또는 32비트의 경우:
gcc helper.c -o ./helper -m32 -static
또는 이 저장소에 static 폴더 안에 사용할 수 있는 정적 바이너리가 준비되어 있습니다.