Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MAL-015 — MAL-015: Isolation Escape 2 in Ansible Tower | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/mal-015
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: Isolation Escape 2 in Ansible Tower

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MAL-015: Isolation Escape 2 no Ansible Tower

Instalações do Ansible Tower em determinados ambientes Rhel 7/8 são potencialmente vulneráveis a escapes de “Job Isolation” que permitem a um atacante elevar privilégios para o usuário “awx” a partir de fora do ambiente isolado.

Os seguintes arquivos/ambientes podem ser explorados por atacantes para realizar a vulnerabilidade de Job Isolation Escape depois que CVE-2021-20253 foi corrigida:

  • Arquivo “/var/spool/mail/awx”:
    • Pode ser criado por um atacante se houver um servidor SMTP instalado no alvo
    • Pode ser criado por programas como “useradd” (no caso de um usuário awx personalizado)
  • No Rhel 7 ou inferior, para instalar o AWX, versões de runtime do python (e talvez outros pacotes) precisam ser instaladas, expondo pastas graváveis potencialmente perigosas, como “/opt/rh/rh-python36/root/tmp/”
  • Pasta “/dev/shm/” (afeta apenas sistemas que não possuem a flag “nosuid” em “/dev/shm”)
  • Pasta “/run/tower/” (afeta apenas sistemas que não possuem a flag “nosuid” em “/run”)
  • Outros cenários que não foram encontrados ou considerados durante os testes.

Requisitos:

Esta vulnerabilidade requer:

  • Ser capaz de executar comandos no ambiente de isolamento no Ansible Tower
  • Ter acesso de baixo privilégio ao SO

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Informações Adicionais:

Descoberta original de Job Isolation Escape: CVE-2021-20253: Escalonamento de Privilégio via Job Isolation Escape no Ansible Tower

Linha do Tempo:

  • A vulnerabilidade foi reportada para [email protected] em 15-Jul-2021
  • Discutida a vulnerabilidade
  • Solicitada uma atualização em 21-Set-2021
  • Divulgada publicamente a vulnerabilidade em 14-Abr-2025
Baixar ferramenta