
Este script de Python es una reimplementación personalizada del exploit del módulo de Metasploit para CVE-2018-1049, que se dirige a VyOS (Vyatta) mediante una vulnerabilidad de escalada de privilegios en un script de Perl mal utilizado a través de sudo. Necesitas credenciales SSH válidas. Obtienes root mediante inyección de comandos en un script permitido por sudo. Aunque se dirige a un script local, el exploit se lanza de forma remota a través de SSH. Esto fue para una iniciativa estatal de ciberseguridad basada en un TTP del APT Volt Typhoon.