
Ce script Python est une réimplémentation personnalisée du module d'exploitation Metasploit pour CVE-2018-1049, qui cible VyOS (Vyatta) via une vulnérabilité d'élévation de privilèges dans un script Perl mal utilisé via sudo. Vous avez besoin d'identifiants SSH valides. Vous obtenez les droits root via une injection de commande dans un script autorisé par sudo. Bien qu'il cible un script local, l'exploit est lancé à distance via SSH. Cela s'inscrivait dans une initiative de cybersécurité à l'échelle de l'État basée sur une TTP de l'APT Volt Typhoon.