
💥 Exploit de Elevação de Privilégio do Agente Windows da Automox
Exploit de Escalação de Privilégio do Agente Windows da Automox
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
Modifique o exploit.ps1 com os comandos desejados que você gostaria de executar como SYSTEM e então execute o script exploit.ps1 e aguarde o processo de polling do agente ocorrer. Isso deve acontecer a cada hora.
.\exploit.ps1
Para acionar manualmente o polling do agente e forçar o automox a consultar o sistema local, modifique o script getOS.sh com os parâmetros da sua organização e execute o script para acionar o polling do agente.
chmod +x getOS.sh; ./getOS.sh
A Automox corrigiu essa vulnerabilidade - apenas as versões 31 a 33 são suscetíveis a este ataque. Este código é apenas para fins de teste e só pode ser usado onde houver consentimento explícito. Não use isso para fins ilegais, ponto final.
greg.foss[at]owasp.org