
CVE-2022-20818: Lokale Privilegienerweiterung durch teilweises Dateilesen in Cisco SD-WAN
Die „config -> load“-Funktion der Viptela-SSH-Shell verwendet „wget“, um entfernte „command“-Dateien über FTP abzurufen. Indem ein Angreifer einen bösartigen FTP-Server hostet und die von wget erstellten lokalen Dateien durch Symlinks ersetzt, kann er die „root“-Rechte missbrauchen, mit denen die Befehle ausgeführt werden, um die erste Zeile beliebiger Dateien zu lesen.
Durch das Auslesen des Geheimnisses aus „/etc/confd/confd_etc_secret“ kann der Angreifer eine interaktive Shell mit „root“-Rechten auf dem Rechner erlangen.
Die Offenlegung und der Fix des Anbieters für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess sind in diesem PDF zu finden.
Artikel von Johnny „straight_blast“ Yu, der beschreibt, wie man das Geheimnis „/etc/confd/confd_etc_secret“ + GDB verwendet, um eine Root-Shell zu erlangen
Das ursprüngliche ftp_server-Skript, das in diesem Exploit verwendet und modifiziert wurde, stammt von hier.