Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MAL-015 — MAL-015: Обход изоляции 2 в Ansible Tower | Kitploit
Инструменты/GitHubGitHub/mbadanoiu/mal-015
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubmbadanoiu/mal-015

MAL-015

MAL-015: Обход изоляции 2 в Ansible Tower

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MAL-015: Isolation Escape 2 в Ansible Tower

Установки Ansible Tower в некоторых конфигурациях Rhel 7/8 потенциально уязвимы к обходам «Job Isolation», которые позволяют атакующему повысить привилегии до пользователя «awx» извне изолированной среды.

Следующие файлы/конфигурации могут быть использованы атакующими для выполнения уязвимости обхода изоляции заданий после того, как была исправлена CVE-2021-20253:

  • Файл «/var/spool/mail/awx»:
    • Может быть создан атакующим, если на целевой системе установлен SMTP-сервер
    • Может быть создан такими программами, как «useradd» (в случае пользовательской учётной записи awx)
  • В Rhel 7 или ниже для установки AWX необходимо устанавливать рантайм-версии python (и, возможно, других пакетов), что открывает потенциально опасные записываемые папки, такие как «/opt/rh/rh-python36/root/tmp/»
  • Папка «/dev/shm/» (затрагивает только системы, на которых флаг «nosuid» не установлен для «/dev/shm»)
  • Папка «/run/tower/» (затрагивает только системы, на которых флаг «nosuid» не установлен для «/run»)
  • Другие сценарии, которые не были обнаружены или рассмотрены во время тестирования.

Требования:

Эта уязвимость требует:

  • Возможности выполнять команды в изолированной среде Ansible Tower
  • Наличия низкопривилегированного доступа к ОС

Доказательство концепции:

Более подробная информация и процесс эксплуатации приведены в этом PDF.

Дополнительная информация:

Первоначальное обнаружение обхода изоляции заданий: CVE-2021-20253: Повышение привилегий через обход изоляции заданий в Ansible Tower

Хронология:

  • Уязвимость была отправлена на [email protected] 15 июля 2021 г.
  • Обсуждение уязвимости
  • Запрошено обновление 21 сентября 2021 г.
  • Уязвимость публично раскрыта 14 апреля 2025 г.
Скачать инструмент