
Módulo de Metasploit que explota la inyección de comandos CVE-2014-3418 en InfoBlox Network Automation para crear un usuario sudo y entregar un payload Meterpreter inverso.
Módulo de Metasploit de inyección de comandos del sistema operativo en InfoBlox Network Automation
Producto: Network Automation
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
Proveedor:
InfoBlox
Versiones vulnerables:
6.4.X.X-6.8.4.X
Versión probada:
6.8.2.11
Referencia CVE:
CVE-2014-3418
Descubierto y proporcionado por:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
Instalación:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Copie el archivo netmri.rb al directorio de módulos de Metasploit (p. ej., /root/.msf4/modules/exploits/multi/http/)
La funcionalidad estándar incluye:
Creación de usuarios
Establecer contraseña para el usuario
Añade al usuario al grupo "wheel", los comandos se pueden ejecutar como root con sudo
Generación automática de valores de nombre de usuario y contraseña aleatorios si no se especifican
Ejecuta el payload de Linux de elección, probado con meterpreter inverso
Funcionalidad futura:
Eliminar la dependencia de SSH, utilizar solo HTTP para la transmisión del payload.
Limpieza adecuada al finalizar la sesión, los procesos no mueren