Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0997 — Fidelis Network and Deception — повышение привилегий из-за небезопасных прав доступа к файлам | Kitploit
Инструменты/GitHubGitHub/henryreed/cve-2022-0997
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubhenryreed/cve-2022-0997

CVE-2022-0997

Fidelis Network and Deception — повышение привилегий из-за небезопасных прав доступа к файлам

Репозиторий
14 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Fidelis Network и Deception — CVE-2022-0997 — Повышение привилегий через небезопасные права доступа к файлам

Публикация и благодарности

Эксплоит был одобрен для публичного распространения правительством США. Особая благодарность военнослужащим и правительственным связным, ответственным за утверждение документации для неограниченного распространения. Пожалуйста, обращайтесь к следующим номерам OTR:

  • OTR-2022-00487

Метаданные

Дата: 20220516 0123H UTC

Автор эксплоита: Henry Reed, The Aerospace Corporation

Сайт разработчика: https://fidelissecurity.com/

Затронутые версии:

  • Fidelis CommandPost до версии 9.4.5
  • Fidelis Collector до версии 9.4.5
  • Fidelis Sensor до версии 9.4.5

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

CVE: CVE-2022-0997

Описание CVE: Неправильные права доступа к файлам в компонентах CommandPost, Collector и Sensor продуктов Fidelis Network и Deception позволяют злоумышленнику с локальным административным доступом к CLI изменять файлы сценариев, что может привести к выполнению произвольных команд с правами root при последующем входе пользователя root. Уязвимость присутствует в версиях Fidelis Network и Deception до 9.4.5. Для устранения этой уязвимости доступны исправления и обновления.

Суть в двух словах

Сценарии в каталоге /etc/profile.d/ запускаются при входе в систему. Пользователь fidelis является владельцем файла login.sh, что позволяет ему произвольно изменять этот файл. При последующем входе пользователя root этот сценарий запускается, что даёт возможность злоумышленнику выполнить произвольный код с правами root.

Рекомендуется пользователям затронутых продуктов Fidelis Deception или Fidelis Network обновить своё программное обеспечение для устранения этой уязвимости. Также рекомендуется всем пользователям, независимо от того, затронуты ли они этой уязвимостью, отключить доступ по оболочке к своим продуктам Fidelis после начальной настройки.

Если по какой-либо причине ни то, ни другое невозможно, в этом документе описана мера защиты для уязвимого файла. Насколько показало тестирование автора, пользователям, скорее всего, придётся использовать уязвимость для повышения привилегий, прежде чем они смогут применить описанные меры, поэтому настоятельно рекомендуется обновить Fidelis и отключить SSH.

Повышение привилегий через login.sh

Протестировано на:

  • Fidelis CommandPost 9.4.3
  • Fidelis Collector 9.4.3
  • Fidelis (Внутренняя ВМ) Sensor 9.4.3

Краткое содержание:

Неправильные права владения на /etc/profile.d/login.sh позволяют пользователю fidelis повысить привилегии до уровня root в нескольких продуктах Fidelis. Сценарии в /etc/profile.d запускаются каждый раз, когда пользователь открывает оболочку. Файл принадлежит пользователю fidelis, что позволяет ему произвольно изменять сценарий, и при входе пользователя root выполнить произвольный код, например, обратную оболочку.

Эксплоит:

  1. Измените файл login.sh с помощью vim или другого текстового редактора:
root@kitploit:~
$ vim /etc/profile.d/login.sh
  1. Дождитесь входа нужного пользователя, например root. В этот момент изменённый сценарий будет запущен с правами этого пользователя.

Пошаговое описание:

Уязвимость была впервые обнаружена с помощью LinPEAS, сценария для перечисления возможностей повышения привилегий в Linux:

Обратите внимание на выделенный красным текст: «You have write privileges over /etc/profile.d/login.sh». Красный вывод указывает на высокую уверенность в работоспособности эксплоита.

Каждая потенциальная категория эксплоитов, раскрытых LinPEAS, сопровождается ссылкой на руководство на nook.hacktricks.xyz, объясняющее, как использовать уязвимость. После быстрого ознакомления было решено, что обратная оболочка через Python2 будет самым простым способом использования этой уязвимости; однако можно было использовать и любой другой код. Новый код начинается с оператора if if [[ $(whoami) = root ]]:

После добавления обратной оболочки в login.sh мы симулируем вход root, вручную входя под этим пользователем. Обратите внимание, что в реальном мире атакующему пришлось бы ждать, пока администратор вручную войдёт как root.

Затем атакующий получает обратную оболочку с правами root:

Меры защиты:

Изменение владельца и группы файла /etc/profile.d/login.sh на root:root, а также предоставление только прав на чтение и выполнение для категории «остальные» пользователи для /etc/profile.d/login.sh позволит устранить эту уязвимость:

Скачать инструмент