Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MAL-008 — Fallstudie: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN | Kitploit
Tools/GitHubGitHub/mbadanoiu/mal-008
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsSocial EngineeringRed Teaming
GitHubmbadanoiu/mal-008

MAL-008

Fallstudie: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN

Repository anzeigen
13vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MAL-008: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN

Cisco SD-WAN v20.4.2.1 verwendet eine alte Version von SSH (OpenSSH_7.6p1), die anfällig für den „SSHtranger Things“-Angriff ist. Wenn ein Opfer versucht, sich mit einem bösartigen/kompromittierten SSH-Server zu verbinden, kann dieser Angriff genutzt werden, um sensible Dateien zu schreiben/überschreiben.

Durch das Überschreiben sensibler Skriptdateien (z. B. „.bashrc“) könnte dies einem nicht authentifizierten Angreifer ermöglichen, Remote Code Execution (RCE) auf dem System des Opfers zu erlangen.

Offenlegung durch den Hersteller:

Die Offenlegung und der Fix des Herstellers für diese Schwachstelle finden Sie hier.

Voraussetzungen:

Diese Schwachstelle erfordert:

  • Erfolgreicher SSH-MITM
    ODER
  • Social Engineering, um einen legitimen SD-WAN-Benutzer davon zu überzeugen, sich mit einem bösartigen SSH-Server zu verbinden

Proof of Concept:

Weitere Details und der Exploit-Prozess finden sich in diesem PDF.

Zusätzliche Informationen:

PoC für CVE-2019-6111 und CVE-2019-6110

Tool herunterladen