
CVE-2022-20818: Escalada de privilegios local mediante lectura parcial de archivos en Cisco SD-WAN
La función “config -> load” del shell SSH de Viptela utiliza “wget” para obtener archivos “command” remotos a través de FTP. Al alojar un servidor FTP malicioso y reemplazar los archivos locales creados por wget con enlaces simbólicos, un atacante puede abusar de los privilegios “root” con los que se ejecutan los comandos para leer la primera línea de archivos arbitrarios.
Al leer el secreto de “/etc/confd/confd_etc_secret”, el atacante puede obtener un shell interactivo con privilegios “root” en la máquina.
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.
Artículo de Johnny "straight_blast" Yu que detalla cómo usar el secreto "/etc/confd/confd_etc_secret" + GDB para obtener una shell root
El script ftp_server original utilizado y modificado en este exploit fue tomado de aquí