
CVE-2020-28243 Exploit de Escalada de Privilégios Local no SaltStack Minion
Uma vulnerabilidade de injeção de comandos no SaltStack Salt permite a escalada de privilégios por meio de nomes de processos especialmente criados em um minion quando o master chama restartcheck. Para um relatório completo, consulte este artigo.
Versões afetadas: Todas as versões entre 2016.3.0rc2 e 3002.2
Para que este exploit funcione, são necessários:
restartcheck.restartcheck neste minion para acionar o exploit./exploit.sh -w PATH -c 'COMMAND'
-w PATH caminho gravável (e não bloqueado pelo SaltStack)
-c COMMAND comando a executar

Quando o gcc não estiver disponível para compilar o binário auxiliar na máquina alvo, você pode compilá-lo na sua máquina e copiar o binário.
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
Alternativamente, binários estáticos foram fornecidos neste repositório que você pode usar na pasta static.