Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MAL-015 — MAL-015:Ansible Tower 中的隔离逃逸 2 | Kitploit
工具/GitHubGitHub/mbadanoiu/mal-015
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubmbadanoiu/mal-015

MAL-015

MAL-015:Ansible Tower 中的隔离逃逸 2

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MAL-015:Ansible Tower 中的隔离逃逸 2

在特定 Rhel 7/8 配置上的 Ansible Tower 安装可能容易受到“作业隔离”逃逸的影响,该逃逸允许攻击者从隔离环境外部提升到“awx”用户。

在 CVE-2021-20253 被修复后,攻击者可以利用以下文件/配置来执行作业隔离逃逸漏洞:

  • 文件“/var/spool/mail/awx”:
    • 如果目标上安装了 SMTP 服务器,攻击者可以创建该文件
    • 也可能由“useradd”等程序创建(如果使用自定义的 awx 用户)
  • 在 Rhel 7 或更低版本中,为了安装 AWX,需要安装运行时版本的 python(可能还有其他软件包),这会暴露潜在危险的可写文件夹,例如“/opt/rh/rh-python36/root/tmp/”
  • 文件夹“/dev/shm/”(仅影响未在“/dev/shm”上设置“nosuid”标志的系统)
  • 文件夹“/run/tower/”(仅影响未在“/run”上设置“nosuid”标志的系统)
  • 其他在测试期间未发现或未考虑的场景。

要求:

该漏洞需要:

  • 能够在 Ansible Tower 的隔离环境中执行命令
  • 对操作系统具有低权限访问权限

概念验证:

更多细节和利用过程可在此 PDF 中找到。

附加信息:

原始作业隔离逃逸发现:CVE-2021-20253:通过 Ansible Tower 中的作业隔离逃逸实现权限提升

时间线:

  • 该漏洞于 2021 年 7 月 15 日报告给 [email protected]
  • 讨论了该漏洞
  • 于 2021 年 9 月 21 日请求更新
  • 于 2025 年 4 月 14 日公开披露了该漏洞
下载工具