Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0997 — Fidelis Network and Deception - Escalada de Privilégio por Permissões de Arquivo Inseguras | Kitploit
Ferramentas/GitHubGitHub/henryreed/cve-2022-0997
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubhenryreed/cve-2022-0997

CVE-2022-0997

Fidelis Network and Deception - Escalada de Privilégio por Permissões de Arquivo Inseguras

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Fidelis Network and Deception - CVE-2022-0997 - Escalação de Privilégio por Permissões de Arquivo Inseguras

Liberação e Agradecimentos

O exploit foi aprovado para divulgação pública pelo Governo dos Estados Unidos. Agradecimentos especiais aos militares e ligações governamentais encarregados de aprovar a documentação para distribuição ilimitada. Consulte os seguintes números OTR:

  • OTR-2022-00487

Metadados

Data: 20220516 0123H UTC

Autor do Exploit: Henry Reed, The Aerospace Corporation

Página do Fornecedor: https://fidelissecurity.com/

Versões Afetadas:

  • Fidelis CommandPost anterior à 9.4.5
  • Fidelis Collector anterior à 9.4.5
  • Fidelis Sensor anterior à 9.4.5

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

CVE: CVE-2022-0997

Descrição do CVE: Permissões de arquivo inadequadas nos componentes CommandPost, Collector e Sensor do Fidelis Network e Deception permitem que um atacante com acesso administrativo local à CLI modifique arquivos de script afetados, o que poderia resultar na execução de comandos arbitrários como root após um login subsequente por um usuário root. A vulnerabilidade está presente nas versões do Fidelis Network e Deception anteriores à 9.4.5. Patches e atualizações estão disponíveis para corrigir esta vulnerabilidade.

Resumo Executivo

Scripts no diretório /etc/profile.d/ são executados no login. O usuário fidelis é o proprietário do script login.sh, o que permite que o usuário fidelis modifique o arquivo arbitrariamente. Após um login subsequente por um usuário root, este script é executado, permitindo que um adversário obtenha execução arbitrária de código como root.

Recomenda-se que os usuários afetados do Fidelis Deception ou Fidelis Network atualizem seu software para corrigir esta vulnerabilidade. Também é recomendado para todos os usuários, independentemente de serem afetados por esta vulnerabilidade, desabilitar o acesso ao shell de seus produtos Fidelis após a configuração inicial.

Se, por algum motivo, nenhuma dessas opções for possível, uma mitigação para o arquivo vulnerável é descrita neste documento. Até onde os testes do autor indicam, parece que os usuários precisarão usar a vulnerabilidade para escalar privilégios antes que possam aplicar as mitigações descritas, portanto, atualizar o Fidelis e desabilitar o SSH é fortemente recomendado.

Escalação de Privilégio via login.sh

Testado em:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Internal VM) Sensor 9.4.3

Resumo:

Permissões de propriedade mal configuradas em /etc/profile.d/login.sh permitem que o usuário fidelis escale privilégios equivalentes ao usuário root em vários produtos Fidelis. Scripts em /etc/profile.d são executados toda vez que um usuário abre um shell. O arquivo é de propriedade do usuário fidelis, permitindo que o usuário fidelis modifique o script arbitrariamente e, quando o usuário root fizer login, execute código arbitrário, como um reverse shell.

Exploração:

  1. Modifique o arquivo login.sh usando vim ou outro editor de texto:
root@kitploit:~
$ vim /etc/profile.d/login.sh
  1. Aguarde até que o usuário desejado, por exemplo o usuário root, faça login. Neste ponto, o script modificado será executado com as permissões desse usuário.

Passo a passo:

A vulnerabilidade foi descoberta inicialmente usando LinPEAS, um script de enumeração de escalação de privilégios Linux:

Observe o texto destacado em vermelho, "Você tem privilégios de escrita sobre /etc/profile.d/login.sh". A saída destacada em vermelho indica alta confiança de que o exploit é funcional.

Cada categoria potencial de exploits divulgada pelo LinPEAS é acompanhada por um link para um guia em nook.hacktricks.xyz explicando como explorar a vulnerabilidade. Após uma leitura rápida, foi decidido que um reverse shell através do Python2 seria a maneira mais fácil de explorar esta vulnerabilidade; no entanto, qualquer outro código também poderia ter sido usado. O novo código começa na declaração if if [[ $(whoami) = root ]]:

Após adicionar o reverse shell ao login.sh, simulamos um login root fazendo login manualmente como esse usuário. Observe que no mundo real, o atacante teria que esperar até que um administrador faça login manualmente como usuário root.

O atacante então obtém um reverse shell root:

Mitigação:

Alterar o proprietário do usuário e grupo de /etc/profile.d/login.sh para root:root e permitir apenas permissões de leitura e execução para a categoria "outros" de usuários em /etc/profile.d/login.sh mitigaria esta vulnerabilidade:

Baixar ferramenta