
Exploit d'élévation de privilèges à distance pour CVE-2018-1049 ciblant VyOS via une injection de commande SSH dans un script Perl autorisé par sudo, accordant un accès root.
Ce script Python est une réimplémentation personnalisée du module d'exploitation Metasploit pour CVE-2018-1049, qui cible VyOS (Vyatta) via une vulnérabilité d'élévation de privilèges dans un script Perl mal utilisé via sudo. Vous avez besoin d'identifiants SSH valides. Vous obtenez les droits root via une injection de commande dans un script autorisé par sudo. Bien qu'il cible un script local, l'exploit est lancé à distance via SSH. Cela s'inscrivait dans une initiative de cybersécurité à l'échelle de l'État basée sur une TTP de l'APT Volt Typhoon.