Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-28243 — CVE-2020-28243 Local Privledge Escalation Exploit in SaltStack Minion | Kitploit
工具/GitHubGitHub/stealthcopter/cve-2020-28243
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingCommand and ControlRed Teaming
GitHubstealthcopter/cve-2020-28243

CVE-2020-28243

CVE-2020-28243 Local Privledge Escalation Exploit in SaltStack Minion

查看仓库
2035年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-28243

SaltStack的Salt中存在一个命令注入漏洞,当master调用restartcheck时,minion上经过特殊构造的进程名称可实现权限提升。完整分析请参见这篇博客文章

受影响版本: 2016.3.0rc2 至 3002.2 之间的所有版本

链接: Mitre, NVD

需求

要使此漏洞利用生效,需要满足以下条件:

  • 版本在 2016.3.0rc2 至 3002.5 之间的 SaltStack Minion
  • 对 SaltStack 未明确忽略的目录具有写/执行权限
  • Master 需要在此 minion 上调用 restartcheck.restartcheck 以触发漏洞利用

使用方法

root@kitploit:~
./exploit.sh -w PATH -c 'COMMAND'

  -w PATH       可写路径(且不受 SaltStack 阻止)
  -c COMMAND    要执行的命令

截图

screenshot

文件

  • exploit.sh - 用于执行权限提升的漏洞利用脚本。
  • helper.c - 用于创建文件处理程序的辅助C程序,可能可以用Python或Bash脚本替代。该文件将由漏洞利用脚本自动生成。

静态二进制文件

当目标机器上无法使用gcc编译辅助二进制文件时,您可以在自己的机器上编译并将二进制文件复制过去。

root@kitploit:~
gcc helper.c -o ./helper -static
# Or for 32 bit: 
gcc helper.c -o ./helper -m32 -static  

此外,本仓库提供了可在static文件夹中使用的静态二进制文件。

下载工具