
Metasploit-Modul, das die Command-Injection in InfoBlox Network Automation CVE-2014-3418 ausnutzt, um einen Sudo-Benutzer anzulegen und einen Reverse-Meterpreter-Payload zu übermitteln.
================ InfoBlox Network Automation OS Command Injection Metasploit-Modul
Produkt:
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
Hersteller:
InfoBlox
Verwundbare Version(en):
6.4.X.X-6.8.4.X
Getestete Version:
6.8.2.11
CVE-Referenz:
CVE-2014-3418
Entdeckt und bereitgestellt von:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
Installation:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Kopieren Sie die Datei netmri.rb in das Metasploit-Modulverzeichnis (z. B. /root/.msf4/modules/exploits/multi/http/)
Standardfunktionen umfassen:
Benutzererstellung
Passwort für Benutzer festlegen
Fügt den Benutzer zur Gruppe „wheel“ hinzu, Befehle können mit sudo als root ausgeführt werden
Automatische Generierung von zufälligen Benutzernamen und Passwörtern, falls nicht angegeben
Führt ein beliebiges Linux-Payload aus, getestet mit Reverse-Meterpreter
Zukünftige Funktionen:
SSH-Abhängigkeit entfernen, für die Payload-Übertragung ausschließlich HTTP verwenden.
Saubere Bereinigung am Sitzungsende, Prozesse sterben nicht