Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client Escalação de Privilégios - CVE-2021-42056 | Kitploit
Ferramentas/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client Escalação de Privilégios - CVE-2021-42056

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 anosAinda não revisado

Escalação de Privilégios no SafeNet Authentication Client CVE-2021-42056

Baseado no site da Thales [1], o SafeNet Authentication Client – é um middleware cliente que gere o extenso portfólio da Thales de autenticadores baseados em certificados, incluindo eTokens, smart cards SafeNet IDPrime, dispositivos USB e baseados em software.

Foram definidas permissões inadequadas em vários ficheiros, permitindo a sobrescrita de ficheiros como utilizador root – bem como escalação de privilégios (exigindo vários passos).

Detalhes

CWE-378: Criação de Ficheiro Temporário com Permissões Inseguras CWE-377: Ficheiro Temporário Inseguro

Durante a instalação, a Safenet definiu chmod 777 nos seguintes diretórios e 666 nos ficheiros (lista de ficheiros que ainda estão vulneráveis na versão mais recente do SAC):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

eToken.* são criados/atualizados quando o SafeNet Authentication Client está a executar diferentes operações (ex. bloquear/desbloquear).

Dois problemas distintos:

  • os ficheiros são criados com um nome estático
  • as permissões são definidas como leitura/escrita/execução para todos; e são criados com privilégios de root

Portanto, qualquer atacante local pode, através de um ataque de symlink:

  • sobrescrever qualquer ficheiro no sistema com os privilégios do SACSrv (iniciado por predefinição como root). Sobrescrever alguns ficheiros de sistema (ex. /bin/sh, /etc/shadow) pode ser crítico
  • obter privilégios de root/777 e colocar conteúdo malicioso/modificado num ficheiro legítimo (ex. /etc/shadow)
  • obter acesso a uma shell root no sistema ao substituir o hash do root no ficheiro "novo" /etc/shadow

O mesmo problema foi encontrado em sistemas baseados em Windows ("Everyone" com permissões de "Full control") nestes ficheiros – e não foi encontrada nenhuma forma fácil de explorar com um ataque de symlink (bloqueado por predefinição em qualquer sistema Windows recente).

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

O mesmo acontece para eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

ou

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

Quando o estado do token muda (o utilizador está a iniciar sessão; a restabelecer a ligação através da VPN):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

Informações e Cronologia

  • Descoberto por: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • Data de divulgação: 13.06.2022
  • Revisão 1.0
  • Gravidade: Baixa/Média
  • 12.07.2021: Reportado à Thales
  • 13.07.2021: Thales confirmou
  • 21.07.2021: A Thales respondeu que este problema seria corrigido durante o Q2 2022
  • 21.07.2021: Responderam que este problema seria publicado após 120 dias
  • 07.10.2021: A MITRE atribuiu CVE-2021-42056
  • 12.06.2022: A versão mais recente (10.7.7) ainda está vulnerável
  • 13.06.2022: Data de divulgação
  • 28.07.2023: A versão mais recente (22.3) ainda está vulnerável [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
Baixar ferramenta