
playSMS < = 1.4.2 - 권한 상승
playSMS < = 1.4.2 - 권한 상승
TMHC TEAM은 playSMS/web/init.php를 통한 권한 상승으로 이어지는 취약점을 발견했으며, 이는 시스템 전체를 완전히 장악할 수 있는 취약점입니다.
공격자는 playSMS가 설치된 시스템에 접근할 수 있어야 하고 playSMS 관련 파일을 편집할 수 있어야 하며, 데몬이 root로 실행되고 있어야 합니다. PHP 코드에서 데몬에 대한 참조가 발견되었습니다. 발견된 데몬에 대해 연구가 수행되었습니다. 데몬은 /usr/local/bin에 위치해 있었고 /etc/init.d/에 관련 파일이 있었습니다.
이 데몬은 일반적으로 root로 실행되며, 간단한 whoami 명령으로 테스트한 후 확인되었습니다.
데몬은 직접 수정할 수 없지만, 매초 실행되는 while 루프에 include init.php가 포함되어 있습니다. 이 파일은 /var/www/html/playsms에 존재합니다.
완화 조치: 데몬을 root로 실행하지 마십시오.
개발자에게 연락이 닿았고 수정 버전이 릴리스되었습니다.
Playsms 연락처: