
Эксплойт CVE-2014-2630 для xglance-bin
В ходе одного из наших недавних тестов на проникновение мы использовали уязвимость, затрагивающую suid-бинарник под названием "xglane-bin". Являясь частью решения HP Performance Monitoring, он позволил нам повысить привилегии наших локальных непривилегированных сессий на некоторых системах Linux RHEL 7.x/8.x до root. Если быть совсем честными, это был не первый раз, когда мы применяли эту конкретную уязвимость: мы часто использовали её на многих серверах HP с установленной RHEL, начиная с 2014 года.
Для этой ошибки действительно зарегистрирован CVE (CVE-2014-2630), первоначально обнаруженный Тимом Брауном из Portcullis. Однако на сегодняшний день в интернете нет никаких следов публичного эксплойта. Отсюда и идея опубликовать наш код.
Для получения более подробной информации, пожалуйста, посетите наш блог.