
وحدة Metasploit تستغل ثغرة حقن الأوامر CVE-2014-3418 في InfoBlox Network Automation لإنشاء مستخدم sudo وتسليم حمولة Meterpreter عكسية.
================ وحدة Metasploit لثغرة حقن أوامر نظام التشغيل في InfoBlox Network Automation
المنتج:
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
البائع:
InfoBlox
الإصدارات المتأثرة:
6.4.X.X-6.8.4.X
الإصدار المختبر:
6.8.2.11
مرجع CVE:
CVE-2014-3418
تم الاكتشاف والتقديم بواسطة:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
التثبيت:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
انسخ ملف netmri.rb إلى دليل وحدات Metasploit (مثل: /root/.msf4/modules/exploits/multi/http/)
تشمل الوظائف القياسية:
إنشاء مستخدم
تعيين كلمة مرور للمستخدم
إضافة المستخدم إلى مجموعة "wheel"، ويمكن تنفيذ الأوامر بصلاحيات الجذر (root) باستخدام sudo
توليد تلقائي لقيم اسم مستخدم وكلمة مرور عشوائية إذا لم يتم تحديدها
تنفيذ حمولة لينكس المختارة، تم اختبارها مع reverse meterpreter
الوظائف المستقبلية:
إزالة الاعتماد على SSH، واستخدام HTTP فقط لنقل الحمولة.
تنظيف مناسب عند نهاية الجلسة؛ بحيث لا تموت العمليات.