Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-28243 — CVE-2020-28243 Exploit de Escalada de Privilégios Local no SaltStack Minion | Kitploit
Ferramentas/GitHubGitHub/stealthcopter/cve-2020-28243
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleRed Teaming
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 Exploit de Escalada de Privilégios Local no SaltStack Minion

Ver Repositório
2031há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-28243

Uma vulnerabilidade de injeção de comandos no SaltStack Salt permite a escalada de privilégios por meio de nomes de processos especialmente criados em um minion quando o master chama restartcheck. Para um relatório completo, consulte este artigo.

Versões afetadas: Todas as versões entre 2016.3.0rc2 e 3002.2

Links: Mitre, NVD

Requisitos

Para que este exploit funcione, são necessários:

  • SaltStack Minion entre 2016.3.0rc2 e 3002.5
  • Acesso de escrita/execução a um diretório que não seja explicitamente ignorado pelo SaltStack
  • O master precisa chamar restartcheck.restartcheck neste minion para acionar o exploit

Uso

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       caminho gravável (e não bloqueado pelo SaltStack)
  -c COMMAND    comando a executar

Captura de tela

screenshot

Arquivos

  • exploit.sh - O script do exploit para realizar a escalada de privilégios.
  • helper.c - Programa auxiliar em C que criará o manipulador de arquivos para nós; provavelmente poderia ser substituído por um script em Python ou bash. Este arquivo será gerado automaticamente pelo script do exploit.

Binários estáticos

Quando o gcc não estiver disponível para compilar o binário auxiliar na máquina alvo, você pode compilá-lo na sua máquina e copiar o binário.

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

Alternativamente, binários estáticos foram fornecidos neste repositório que você pode usar na pasta static.

Baixar ferramenta