
استغلال تصعيد الصلاحيات عن بُعد لـ CVE-2018-1049 يستهدف VyOS عبر حقن الأوامر المستند إلى SSH في سكريبت Perl مسموح به بواسطة sudo، مما يمنح وصول root.
نص بايثون هذا هو إعادة تنفيذ مخصصة لوحدة استغلال Metasploit لـ CVE-2018-1049، والتي تستهدف VyOS (Vyatta) عبر ثغرة تصعيد الامتيازات في سكربت Perl يُساء استخدامه من خلال sudo. تحتاج إلى بيانات اعتماد SSH صالحة. تحصل على صلاحية الجذر عبر حقن الأوامر في سكربت مسموح به عبر sudo. على الرغم من أنه يستهدف سكربتًا محليًا، يتم تشغيل الاستغلال عن بُعد عبر SSH. كان هذا لمبادرة أمن سيبراني على مستوى الولاية استنادًا إلى TTP لمجموعة APT Volt Typhoon.