
playSMS < = 1.4.2 - Privilege escalation
playSMS < = 1.4.2 - 权限提升
TMHC TEAM 发现了一个漏洞,该漏洞通过 playSMS/web/init.php 导致权限提升,可能造成系统完全沦陷。
攻击者需要获取安装 playSMS 的机器的访问权限,并能够编辑 playSMS 相关文件,同时守护进程必须以 root 身份运行。在 PHP 代码中,注意到了对某个守护进程的引用。我们对找到的守护进程进行了研究。该守护进程位于 /usr/local/bin 中,并在 /etc/init.d/ 中有相关文件。
该守护进程通常由 root 运行,通过简单的 whoami 命令测试后即可确认。
守护进程无法直接修改,但存在一个每秒运行一次的 while 循环,其中包含 include init.php。该文件位于 /var/www/html/playsms。
缓解措施:不要以 root 身份运行守护进程。
已联系开发者,并发布了修复版本。
PlaySMS 联系方式: