Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client повышение привилегий - CVE-2021-42056 | Kitploit
Инструменты/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client повышение привилегий - CVE-2021-42056

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
53 лет назадЕщё не проверено

Повышение привилегий Safenet Authentication Client CVE-2021-42056

Согласно веб-сайту Thales [1], SafeNet Authentication Client — это клиентское промежуточное ПО, которое управляет обширным портфелем сертификатных аутентификаторов SafeNet от Thales, включая eTokens, смарт-карты SafeNet IDPrime, USB- и программные устройства.

На нескольких файлах были установлены неправильные разрешения, что позволяет перезаписывать файлы от имени пользователя root, а также повышать привилегии (требует нескольких шагов).

Подробности

CWE-378: Creation of Temporary File With Insecure Permissions CWE-377: Insecure Temporary File

Во время установки Safenet устанавливает chmod 777 для следующих каталогов и 666 для файлов (перечислены файлы, которые все еще уязвимы в последней версии SAC):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

Файлы eToken.* создаются/обновляются, когда SafeNet Authentication Client выполняет различные операции (например, блокировка/разблокировка).

Две разные проблемы:

  • файлы создаются с статическим именем
  • права доступа установлены на чтение/запись/выполнение для всех; и создаются с привилегиями root

Таким образом, любой локальный злоумышленник может с помощью атаки через симлинк:

  • перезаписать любой файл в системе с правами SACSrv (запускается по умолчанию от root). Перезапись некоторых системных файлов (например, /bin/sh, /etc/shadow) может быть критической
  • получить права root/777 и поместить вредоносное/измененное содержимое в легитимный файл (например, /etc/shadow)
  • получить доступ к оболочке root на системе, заменив хеш root в "новом" файле /etc/shadow

Та же проблема была обнаружена в системах на базе Windows ("Everyone" с правами "Full control") для этих файлов — и не было найдено простого способа эксплуатации с помощью атаки через симлинк (заблокировано по умолчанию в любых современных системах Windows).

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

It's the same for eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

или

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

Когда статус токена изменяется (пользователь входит в систему; переподключается через свой VPN):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

Информация и временная шкала

  • Обнаружено: @z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • Дата публикации: 13.06.2022
  • Ревизия 1.0
  • Серьезность: Низкая/Средняя
  • 12.07.2021: Сообщено в Thales
  • 13.07.2021: Подтверждение Thales
  • 21.07.2021: Thales ответил, что проблема должна быть исправлена во втором квартале 2022 года
  • 21.07.2021: Ответили, что эта проблема будет опубликована через 120 дней
  • 07.10.2021: MITRE присвоил CVE-2021-42056
  • 12.06.2022: Последняя версия (10.7.7) все еще уязвима
  • 13.06.2022: Дата публикации
  • 28.07.2023: Последняя версия (22.3) все еще уязвима [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
Скачать инструмент