
CVE-2021-42561: Command Injection via the Human Plugin in MITRE Caldera
No Caldera (versões <=2.8.1) o plugin Human passa o parâmetro name não sanitizado para uma função python "os.system". Isso permite que atacantes usem metacaracteres de shell (por exemplo, crases "``" ou parênteses com cifrão "$()" ) para escapar do comando atual e executar comandos shell arbitrários.
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.