
Exploit für Red Hat / GlusterFS CVE-2018-1088 & CVE-2018-1112, vorgestellt @ DEFCON 26, Las Vegas!
Gluster-Umgebung – Angreifbare Authentifizierung – Datenzugriff & Zerstörung.
Gevaudan ist ein Exploit für Red Hat GlusterFS für die CVEs 2018-1088 und 2018-1112. Verfügbar sowohl als eigenständiges Modul als auch als Metasploit-Modul.
| # | Datum | Konferenz | Link zum Video | Link zu den Folien |
|---|---|---|---|---|
| 1 | 11-AGO-2018 | DEFCON 26 Data Duplication Village | https://www.youtube.com/watch?v=8IyJjRVTMAk | https://drive.google.com/open?id=1O1Bk4iXlsmO8cq9aCvAv_TFIvsL-d2YzUZga5k_f_Xg |
Eigenständig:
ruby gevaudan.rb
Metasploit:
sudo mkdir -p $HOME/.msf4/modules/exploits/unix
mv metasploit/gluster_shared_storage.rb $HOME/.msf4/modules/exploits/unix/
msfconsole