
CVE-2020-28243 Local Privledge Escalation Exploit in SaltStack Minion
Уязвимость внедрения команд в SaltStack Salt позволяет повысить привилегии через специально созданные имена процессов на миньоне, когда мастер вызывает restartcheck. Полное описание см. в этой статье.
Затронутые версии: Все версии от 2016.3.0rc2 до 3002.2
Для работы эксплойта необходимы следующие условия:
restartcheck.restartcheck на этом миньоне для запуска эксплойта./exploit.sh -w PATH -c 'COMMAND'
-w PATH путь для записи (не блокируемый SaltStack)
-c COMMAND команда для выполнения

Если gcc недоступен для компиляции вспомогательного бинарника на целевой машине, вы можете скомпилировать его на своей машине и скопировать бинарник.
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
Кроме того, в этом репозитории в папке static предоставлены готовые статические бинарники.