Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-20818 — CVE-2022-20818: تصعيد الامتيازات المحلي عبر قراءة جزئية للملف في Cisco SD-WAN | Kitploit
أدوات/GitHubGitHub/mbadanoiu/cve-2022-20818
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمر
GitHubmbadanoiu/cve-2022-20818

CVE-2022-20818

CVE-2022-20818: تصعيد الامتيازات المحلي عبر قراءة جزئية للملف في Cisco SD-WAN

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-20818: تصعيد الصلاحيات محليًا عبر قراءة جزئية للملفات في Cisco SD-WAN

تستخدم ميزة “config -> load” في قشرة Viptela SSH أداة “wget” لجلب ملفات “الأوامر” البعيدة عبر FTP. من خلال استضافة خادم FTP خبيث واستبدال الملفات المحلية التي ينشئها wget بروابط رمزية (symlinks)، يمكن للمهاجم إساءة استخدام صلاحيات “root” التي تُنفَّذ بها الأوامر لقراءة السطر الأول من ملفات عشوائية.

من خلال قراءة السر من “/etc/confd/confd_etc_secret”، يتمكن المهاجم من الحصول على قشرة تفاعلية بصلاحيات “root” على الجهاز.

إفصاح البائع:

يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة الأمنية هنا.

المتطلبات:

تتطلب هذه الثغرة الأمنية:

  • الوصول إلى قشرة Viptela (مثلًا عبر SSH)
    أو
  • الوصول إلى النظام المحلي

إثبات المفهوم:

يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في ملف PDF.

موارد إضافية:

مقال بقلم Johnny "straight_blast" Yu يشرح كيفية استخدام سر “/etc/confd/confd_etc_secret” مع GDB للحصول على قشرة root

نص ftp_server الأصلي المستخدم والمعدَّل في هذا الاستغلال مأخوذ من هنا.

تنزيل الأداة