
CVE-2020-28243 Local Privledge Escalation Exploit in SaltStack Minion
SaltStack的Salt中存在一个命令注入漏洞,当master调用restartcheck时,minion上经过特殊构造的进程名称可实现权限提升。完整分析请参见这篇博客文章
受影响版本: 2016.3.0rc2 至 3002.2 之间的所有版本
要使此漏洞利用生效,需要满足以下条件:
restartcheck.restartcheck 以触发漏洞利用./exploit.sh -w PATH -c 'COMMAND'
-w PATH 可写路径(且不受 SaltStack 阻止)
-c COMMAND 要执行的命令

当目标机器上无法使用gcc编译辅助二进制文件时,您可以在自己的机器上编译并将二进制文件复制过去。
gcc helper.c -o ./helper -static
# Or for 32 bit:
gcc helper.c -o ./helper -m32 -static
此外,本仓库提供了可在static文件夹中使用的静态二进制文件。