
playSMS < = 1.4.2 - Privilege escalation
playSMS < = 1.4.2 - Escalação de privilégio
A equipe TMHC encontrou uma vulnerabilidade que leva a uma escalação de privilégio através de playSMS/web/init.php, que pode levar a um comprometimento completo do sistema.
O atacante precisa obter acesso à máquina onde o playSMS está instalado e ser capaz de editar arquivos relacionados ao playSMS, e o daemon deve ser executado como root. No código PHP, foram notadas referências a um daemon. Foi conduzida uma pesquisa sobre o daemon encontrado. O daemon estava localizado em /usr/local/bin e possuía arquivos associados em /etc/init.d/.
Este daemon geralmente é executado pelo root, após ser testado com um simples comando whoami.
O daemon não pode ser modificado diretamente, mas há um loop while que é executado a cada segundo e contém um include init.php. Este arquivo existe em /var/www/html/playsms.
Mitigações: Não execute o daemon como root.
Os desenvolvedores foram contactados e uma correção foi lançada.
Contatos do playSMS: