
CVE-2014-2630 exploit para xglance-bin
Em um de nossos testes de penetração recentes, abusamos de uma vulnerabilidade que afeta um binário suid chamado "xglance-bin". Parte da solução de monitoramento de desempenho da HP, ela nos permitiu escalar nossas sessões locais sem privilégios em alguns sistemas Linux RHEL 7.x/8.x para root. Para ser honesto, não foi a primeira vez que aproveitamos essa vulnerabilidade específica, pois a abusamos frequentemente em muitos servidores HP com RHEL instalado desde 2014.
De fato, há um CVE registrado para a falha (CVE-2014-2630) originalmente descoberto por Tim Brown da Portcullis. No entanto, até hoje, não há vestígios na internet de um exploit público. Daí a ideia de liberar nosso código.
Para mais detalhes, visite nosso blog.