
💥 Эксплойт для повышения привилегий агента Automox Windows
Эксплойт повышения привилегий агента Automox для Windows
Lacework Labs Blog Post https://www.lacework.com/blog/cve-2021-43326/
Automox Community Post https://community.automox.com/product-updates-4/cve-2021-43326-and-cve-2021-43325-local-privilege-escalation-in-automox-agent-windows-only-1636
CVE-2021-43326 https://cve.mitre.org/cgi-bin/cvename.cgi?name=2021-43326
Измените exploit.ps1, указав нужные команды для выполнения от имени SYSTEM, затем запустите скрипт exploit.ps1 и дождитесь процесса опроса агента. Это должно происходить каждый час.
.\exploit.ps1
Чтобы вручную запустить опрос агента и принудительно заставить Automox выполнить запрос к локальной системе, измените скрипт getOS.sh, указав параметры вашей организации, и запустите его для активации опроса агента.
chmod +x getOS.sh; ./getOS.sh
Компания Automox исправила эту уязвимость — только версии 31–33 подвержены данной атаке. Этот код предназначен исключительно для тестирования и может использоваться только при наличии явного согласия. Не используйте его в незаконных целях, точка.
greg.foss[at]owasp.org