
Remote-Privilege-Escalation-Exploit für CVE-2018-1049, der VyOS über SSH-basierte Befehlsinjektion in einem sudo-berechtigten Perl-Skript angreift und Root-Zugriff gewährt.
Dieses Python-Skript ist eine eigene Neuimplementierung des Metasploit-Modul-Exploits für CVE-2018-1049, der VyOS (Vyatta) über eine Privilege-Escalation-Schwachstelle in einem Perl-Skript angreift, das über sudo missbraucht wird. Man benötigt gültige SSH-Zugangsdaten. Man erlangt Root-Rechte durch eine Befehlsinjektion in einem sudo-berechtigten Skript. Obwohl es ein lokales Skript angreift, wird der Exploit remote über SSH ausgeführt. Dies war Teil einer landesweiten Cybersicherheitsinitiative, die auf einer TTP der APT Volt Typhoon basierte.