
Скрипт для повышения привилегий для машины Boardlight на HackTheBox. У меня был доступ от имени пользователя Larissa, и я запустил этот скрипт из каталога /tmp; скрипт был соответствующим образом скорректирован.
Этот репозиторий содержит эксплойт для CVE-2022-37706, уязвимости локального повышения привилегий в Enlightenment v0.25.3 и более ранних версиях. Уязвимость существует из-за неправильной обработки путей, начинающихся с подстроки /dev/.. в бинарном файле enlightenment_sys, который по умолчанию имеет SUID-root. Эксплуатируя это поведение, атакующие могут выполнять произвольные команды от имени root, получая полный контроль над системой.
enlightenment_sys (setuid-root)<0.25.3).Клонируйте или скопируйте эксплойт на целевую систему. Запускайте из /tmp, если используете на машине Boardlight HTB.
Сохраните скрипт эксплойта как exploit.sh и сделайте его исполняемым:
chmod +x exploit.sh
Запустите скрипт:
./exploit.sh
В случае успеха будет открыта корневая оболочка (#).
Пример вывода
CVE-2022-37706 Exploit Initiated
[*] Using known path to vulnerable binary
[+] Vulnerable SUID binary found at: /usr/lib/x86_64-linux-gnu/enlightenment/utils/enlightenment_sys
[*] Preparing exploit directories and files
[+] Exploit script created. Attempting to escalate privileges
[+] Welcome to the rabbit hole :)
root@target:~#