Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/stealthcopter/cve-2020-28243
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRed Teaming
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 Local Privledge Escalation Exploit in SaltStack Minion

Репозиторий
2035 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-28243

Уязвимость внедрения команд в SaltStack Salt позволяет повысить привилегии через специально созданные имена процессов на миньоне, когда мастер вызывает restartcheck. Полное описание см. в этой статье.

Затронутые версии: Все версии от 2016.3.0rc2 до 3002.2

Ссылки: Mitre, NVD

Требования

Для работы эксплойта необходимы следующие условия:

  • SaltStack Minion версии от 2016.3.0rc2 до 3002.5
  • Права на запись/выполнение в каталог, который не игнорируется SaltStack
  • Мастер должен вызвать restartcheck.restartcheck на этом миньоне для запуска эксплойта

Использование

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       путь для записи (не блокируемый SaltStack)
  -c COMMAND    команда для выполнения

Скриншот

скриншот

Файлы

  • exploit.sh — скрипт эксплойта для выполнения повышения привилегий.
  • helper.c — вспомогательная программа на C, которая создаёт обработчик файлов; возможно, её можно заменить скриптом на Python или Bash. Этот файл будет автоматически сгенерирован скриптом эксплойта.

Статические бинарники

Если gcc недоступен для компиляции вспомогательного бинарника на целевой машине, вы можете скомпилировать его на своей машине и скопировать бинарник.

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

Кроме того, в этом репозитории в папке static предоставлены готовые статические бинарники.

Скачать инструмент