
Script de exploração para escalonamento de privilégios na máquina Boardlight do HackTheBox. Eu tinha acesso como usuário Larissa e executei este script a partir do diretório /tmp; o script foi ajustado de acordo.
Este repositório contém um exploit para CVE-2022-37706, uma vulnerabilidade de escalação de privilégio local no Enlightenment v0.25.3 e anteriores. A vulnerabilidade existe devido ao tratamento inadequado de nomes de caminho que começam com a substring /dev/.. no binário enlightenment_sys, que é SUID-root por padrão. Ao explorar esse comportamento, invasores podem executar comandos arbitrários como root, resultando no controle total do sistema.
enlightenment_sys (setuid-root)<0.25.3).Clone ou copie o exploit para o sistema alvo. Execute a partir de /tmp se estiver usando na máquina HTB Boardlight.
Salve o script do exploit como exploit.sh e torne-o executável:
chmod +x exploit.sh
Execute o script:
./exploit.sh
Se bem-sucedido, um shell root (#) será aberto.
Exemplo de Saída
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#