
Exploit de escalada de privilegios remota para CVE-2018-1049 dirigido a VyOS mediante inyección de comandos basada en SSH en un script Perl permitido por sudo, otorgando acceso root.
Este script de Python es una reimplementación personalizada del exploit del módulo de Metasploit para CVE-2018-1049, que se dirige a VyOS (Vyatta) mediante una vulnerabilidad de escalada de privilegios en un script de Perl mal utilizado a través de sudo. Necesitas credenciales SSH válidas. Obtienes root mediante inyección de comandos en un script permitido por sudo. Aunque se dirige a un script local, el exploit se lanza de forma remota a través de SSH. Esto fue para una iniciativa estatal de ciberseguridad basada en un TTP del APT Volt Typhoon.