Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-39273-CVE-2021-39274 — Две проблемы безопасности, выявленные XeroSecurity в бесплатной версии Sn1per v9.0 | Kitploit
Инструменты/GitHubGitHub/nikip72/cve-2021-39273-cve-2021-39274
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеНеправильная Конфигурация
GitHubnikip72/cve-2021-39273-cve-2021-39274

CVE-2021-39273-CVE-2021-39274

Две проблемы безопасности, выявленные XeroSecurity в бесплатной версии Sn1per v9.0

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
115 лет назадЕщё не проверено

CVE-2021-39273

В XeroSecurity Sn1per 9.0 (бесплатная версия) при выполнении приложения устанавливаются небезопасные права (0777), что позволяет непривилегированному пользователю изменять приложение, модули и файлы конфигурации. Это приводит к произвольному выполнению кода с правами root.

CVE-2021-39274

В XeroSecurity Sn1per 9.0 (бесплатная версия) во время установки устанавливаются небезопасные права на каталог (0777), что позволяет непривилегированному пользователю изменять основное приложение и файл конфигурации приложения. Это приводит к произвольному выполнению кода с правами root.

Тестировалось на: Ubuntu 21.04

Из инструкций по установке Sn1per:

root@kitploit:~
KALI/UBUNTU/DEBIAN/PARROT LINUX INSTALL:

git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

Установка

root@kitploit:~
root@snipertest:~# git clone https://github.com/1N3/Sn1per
Cloning into 'Sn1per'...
remote: Enumerating objects: 2838, done.
remote: Counting objects: 100% (13/13), done.
remote: Compressing objects: 100% (9/9), done.
remote: Total 2838 (delta 5), reused 10 (delta 4), pack-reused 2825
Receiving objects: 100% (2838/2838), 43.18 MiB | 18.76 MiB/s, done.
Resolving deltas: 100% (1950/1950), done.
root@snipertest:~# cd Sn1per/
root@snipertest:~/Sn1per# bash install.sh
                ____
    _________  /  _/___  ___  _____
   / ___/ __ \ / // __ \/ _ \/ ___/
  (__  ) / / // // /_/ /  __/ /
 /____/_/ /_/___/ .___/\___/_/
               /_/

 + -- --=[ https://xerosecurity.com
 + -- --=[ Sn1per by @xer0dayz

[>] This script will install sn1per under /usr/share/sniper. Are you sure you want to continue? (Hit Ctrl+C to exit)
y
[snip]
'/usr/share/sniper/sniper.conf' -> '/root/.sniper.conf'
Please run msfdb as a non-root user
[*] Adding start menu and desktop shortcuts...
[>] Done!
[>] To run, type 'sniper'!
root@snipertest:~/Sn1per#

CVE-2021-39274

Сразу после установки права на каталог установки устанавливаются следующим образом:

root@kitploit:~
root@snipertest:~/Sn1per# ls -ld /usr/share/sniper/
❗drwxrwxrwx❗ 10 root root 4096 Aug 16 19:19 /usr/share/sniper/

root@snipertest:~/Sn1per# ls -la /usr/share/sniper/
total 6668
drwxrwxrwx  10 root root    4096 Aug 16 19:19 .
drwxr-xr-x 222 root root   12288 Aug 16 19:41 ..
-rw-r--r--   1 root root   36518 Aug 16 18:33 CHANGELOG.md
-rw-r--r--   1 root root    1269 Aug 16 18:33 Dockerfile
-rw-r--r--   1 root root     306 Aug 16 18:33 LICENSE.md
-rw-r--r--   1 root root   11697 Aug 16 18:33 README.md
-rw-r--r--   1 root root 6491364 Aug 16 18:33 Sn1per.gif
-rw-r--r--   1 root root  159147 Aug 16 18:33 Sn1per.jpg
drwxr-xr-x   2 root root    4096 Aug 16 18:33 bin
drwxr-xr-x   2 root root    4096 Aug 16 19:41 conf
rwxr-xr-x   1 root root   11548 Aug 16 18:33 install.sh
drwxr-xr-x   9 root root    4096 Aug 16 19:42 loot
drwxr-xr-x   2 root root    4096 Aug 16 18:33 modes
drwxr-xr-x  43 root root    4096 Aug 16 19:27 plugins
drwxr-xr-x   2 root root    4096 Aug 16 18:33 pro
-rw-r--r--   1 root root     276 Aug 16 18:33 sn1per.desktop
-rw-r--r--   1 root root    4283 Aug 16 18:33 sn1per.png
-rwxr-xr-x   1 root root   28290 Aug 16 18:33 sniper
-rw-r--r--   1 root root    9752 Aug 16 18:33 sniper.conf
drwxr-xr-x   4 root root    4096 Aug 16 18:33 templates
-rwxr-xr-x   1 root root     980 Aug 16 18:33 uninstall.sh
drwxr-xr-x   2 root root    4096 Aug 16 18:33 wordlists

Хотя все файлы принадлежат root, права на содержащий каталог позволяют нам изменять файлы, поэтому в один из скриптов можно поместить бэкдор. Другая, возможно более скрытная, модификация — поместить бэкдор в файл конфигурации (sniper.conf), поскольку этот файл подключается через bash-команду source.

Так как приложение должно запускаться от root, что обеспечивается проверкой EUID в скрипте:

root@kitploit:~
if [[ $EUID -ne 0 ]]; then
   echo "This script must be run as root"
   exit 1
fi

размещение в нём бэкдора приведёт к его выполнению с root privileges при следующем использовании приложения.

Корневая причина

Строки 37–40 скрипта установки:

root@kitploit:~
mkdir -p $INSTALL_DIR 2> /dev/null
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

CVE-2021-39273

Другая проблема, чем CVE-2021-39274

При первом запуске приложения основной скрипт сканера sniper выполняет функцию init, которая рекурсивно изменяет права на каталог установки и его содержимое.

Как и в случае с CVE-2021-39274, это позволяет изменять все файлы приложения, включая исполняемые файлы и конфигурации, и размещать в них бэкдор, который будет выполнен с root privileges при следующем использовании приложения от имени root.

Корневая причина

Строки 464–466 основного скрипта:

root@kitploit:~
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

Обнаружено: Nikola Pepelishev, август 2021

Скачать инструмент