
playSMS < = 1.4.2 - Privilege escalation
playSMS < = 1.4.2 - Повышение привилегий
Команда TMHC обнаружила уязвимость, которая приводит к повышению привилегий через playSMS/web/init.php и может привести к полному компрометации системы.
Злоумышленнику необходимо получить доступ к машине, на которой установлен playSMS, иметь возможность редактировать связанные с playSMS файлы, а демон должен быть запущен от root. В PHP-коде были замечены ссылки на демона. Было проведено исследование найденного демона. Демон находился в /usr/local/bin, а связанные с ним файлы — в /etc/init.d/.
Этот демон обычно запускается от root, что было проверено простой командой whoami.
Демон нельзя напрямую изменить, однако существует цикл while, выполняющийся каждую секунду, который содержит include init.php. Этот файл находится в /var/www/html/playsms.
Меры смягчения: не запускайте демона от root.
Разработчики были уведомлены, и исправление было выпущено.
Контакты playSMS: