Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Safenet_SAC_CVE-2021-42056 — Safenet Authentication Client 权限提升 - CVE-2021-42056 | Kitploit
工具/GitHubGitHub/z00z00z00/safenet_sac_cve-2021-42056
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubz00z00z00/safenet_sac_cve-2021-42056

Safenet_SAC_CVE-2021-42056

Safenet Authentication Client 权限提升 - CVE-2021-42056

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
33年前尚未审核

SafeNet 认证客户端权限提升漏洞 CVE-2021-42056

根据Thales的网站[1],SafeNet认证客户端是一个中间件客户端,用于管理Thales庞大的基于证书的身份验证器SafeNet产品组合,包括eToken、SafeNet IDPrime智能卡、USB及基于软件的设备。

多个文件设置了不恰当的权限,允许以root用户覆盖文件,以及权限提升(需要多个步骤)。

细节

CWE-378:不安全权限下的临时文件创建 CWE-377:不安全的临时文件

在安装过程中,Safenet 对以下目录设置了 chmod 777,对文件设置了 666(列出在最新SAC版本中仍然存在漏洞的文件):

  • /tmp/eToken.hid/*
  • /tmp/eToken.lock/*
  • /var/tmp/eToken.cache/*

当SafeNet认证客户端执行不同操作(例如锁定/解锁)时,会创建/更新eToken.*文件。

两个不同的问题:

  • 文件使用静态名称创建
  • 权限设置为世界可读/写/执行;并且以root权限创建

因此,任何本地攻击者都可以通过符号链接攻击:

  • 以SACSrv权限(默认以root启动)覆盖系统上的任何文件。覆盖某些系统文件(例如/bin/sh、/etc/shadow)可能至关重要
  • 获取root/777权限,并将恶意/修改的内容放入合法的文件中(例如/etc/shadow)
  • 通过替换新的/etc/shadow文件上的root哈希,获得系统上的root shell访问权限

在基于Windows的系统上也发现了相同的问题(对这些文件设置了"Everyone"拥有"Full control"权限),并且没有找到任何利用符号链接攻击的简单方法(在最近的任何Windows系统中默认被阻止)。

PoC

drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock

-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'

It's the same for eToken.hid

drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid

-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock

  • z00@z00:/tmp/eToken.lock/$ ln -s /etc/passwdTEST 'AKS ifdh [eToken 5110 SC] 00 00.lock'

or

  • z00@z00:/tmp/eToken.hid/$ ln -s /etc/passwdTEST global.lock

When token status changed (user is logging in; reconnecting through their VPN):

$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST

信息与时间线

  • 发现者:@z00kov - CERT Orange Cyberdefense
  • https://www.orangecyberdefense.com/
  • CVE-2021-42056
  • 发布日期:13.06.2022
  • 修订版 1.0
  • 严重性:低/中
  • 12.07.2021:报告给Thales
  • 13.07.2021:Thales确认
  • 21.07.2021:Thales回复此问题应在2022年第二季度修复
  • 21.07.2021:回复将在120天后发布此问题
  • 07.10.2021:MITRE分配了CVE-2021-42056
  • 12.06.2022:最新版本(10.7.7)仍存在漏洞
  • 13.06.2022:发布日期
  • 28.07.2023:最新版本(22.3)仍存在漏洞 [1] https://cpl.thalesgroup.com/en-gb/access-management/security-applications/authentication-client-token-management
下载工具