
Module Metasploit exploitant l'injection de commandes CVE-2014-3418 dans InfoBlox Network Automation pour créer un utilisateur sudo et délivrer un payload Meterpreter inverse.
Module Metasploit pour l'injection de commandes OS dans InfoBlox Network Automation
Produit :
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
Éditeur :
InfoBlox
Version(s) vulnérable(s) :
6.4.X.X-6.8.4.X
Version testée :
6.8.2.11
Référence CVE :
CVE-2014-3418
Découvert et fourni par :
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
Installation :
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Copiez le fichier netmri.rb dans le répertoire des modules Metasploit (par exemple /root/.msf4/modules/exploits/multi/http/)
Fonctionnalités standard incluses :
Création d'utilisateur
Définition du mot de passe de l'utilisateur
Ajoute l'utilisateur au groupe "wheel" ; les commandes peuvent être exécutées en tant que root avec sudo
Génération automatique de valeurs aléatoires de nom d'utilisateur et de mot de passe si elles ne sont pas spécifiées
Exécute le payload Linux de votre choix, testé avec reverse meterpreter
Fonctionnalités futures :
Supprimer la dépendance SSH, utiliser uniquement HTTP pour la transmission du payload.
Nettoyage approprié à la fin de session ; les processus ne sont pas tués.