Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client 권한 상승 - CVE-2021-42056 | Kitploit
도구/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client 권한 상승 - CVE-2021-42056

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
33년 전아직 검토되지 않음

Safenet Authentication Client 권한 상승 CVE-2021-42056

Thales 웹사이트 [1]에 따르면, SafeNet Authentication Client는 eTokens, SafeNet IDPrime 스마트 카드, USB 및 소프트웨어 기반 장치를 포함한 Thales의 광범위한 SafeNet 인증서 기반 인증기 포트폴리오를 관리하는 미들웨어 클라이언트입니다.

여러 파일에 잘못된 권한이 설정되어 루트 사용자로 파일을 덮어쓸 수 있을 뿐만 아니라 권한 상승도 가능합니다(여러 단계 필요).

세부 정보

CWE-378: 안전하지 않은 권한으로 임시 파일 생성 CWE-377: 안전하지 않은 임시 파일

설치 중에 Safenet은 다음 디렉터리에 chmod 777을, 파일에는 666을 설정했습니다(최신 SAC 버전에서 여전히 취약한 파일 목록):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* 파일은 SafeNet Authentication Client가 다양한 작업(예: 잠금/잠금 해제)을 수행할 때 생성/업데이트됩니다.

두 가지 서로 다른 문제가 있습니다:

  • 파일이 정적 이름으로 생성됩니다.
  • 권한이 모든 사용자 읽기/쓰기/실행으로 설정되며, 루트 권한으로 생성됩니다.

따라서 로컬 공격자는 심볼릭 링크 공격을 통해 다음을 수행할 수 있습니다:

  • SACSrv 권한(기본적으로 root로 실행됨)으로 시스템의 모든 파일을 덮어씁니다. 일부 시스템 파일(예: /bin/sh, /etc/shadow)을 덮어쓰는 것은 치명적일 수 있습니다.
  • root/777 권한을 획득하고 합법적인 파일(예: /etc/shadow)에 악성/변조된 콘텐츠를 넣습니다.
  • 새 /etc/shadow 파일에서 root 해시를 교체하여 시스템에 대한 root 셸 액세스 권한을 얻습니다.

동일한 문제가 Windows 기반 시스템에서도 발견되었습니다("Everyone"에 "Full control" 권한 설정). 하지만 심볼릭 링크 공격으로 악용할 쉬운 방법을 찾지 못했습니다(최근 Windows 시스템에서는 기본적으로 차단됨).

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

eToken.hid도 동일합니다.

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

또는

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

토큰 상태가 변경되면(사용자가 로그인하거나 VPN을 통해 다시 연결할 때):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

정보 및 타임라인

  • 발견자: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • 공개일: 13.06.2022
  • 개정 1.0
  • 심각도: 낮음/중간
  • 12.07.2021: Thales에 보고됨
  • 13.07.2021: Thales 확인
  • 21.07.2021: Thales가 이 문제가 2022년 2분기 중에 수정되어야 한다고 답변함
  • 21.07.2021: 120일 후에 이 문제가 공개될 것이라고 답변함
  • 07.10.2021: MITRE가 CVE-2021-42056을 할당함
  • 12.06.2022: 최신 버전(10.7.7)에서 여전히 취약함
  • 13.06.2022: 공개일
  • 28.07.2023: 최신 버전(22.3)에서 여전히 취약함 [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
도구 다운로드