
CVE-2022-20818: Élévation de privilèges locale via une lecture partielle de fichier dans Cisco SD-WAN
La fonctionnalité « config -> load » du shell SSH Viptela utilise « wget » pour récupérer les fichiers « command » distants via FTP. En hébergeant un serveur FTP malveillant et en remplaçant les fichiers locaux créés par wget par des liens symboliques, un attaquant peut abuser des privilèges « root » avec lesquels les commandes sont exécutées pour lire la première ligne de fichiers arbitraires.
En lisant le secret depuis « /etc/confd/confd_etc_secret », l'attaquant peut obtenir un shell interactif avec les privilèges « root » sur la machine.
La divulgation et le correctif de cette vulnérabilité par le fournisseur se trouvent ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation se trouvent dans ce PDF.
Article de Johnny « straight_blast » Yu détaillant comment utiliser le secret « /etc/confd/confd_etc_secret » + GDB pour obtenir un shell root
Le script ftp_server original utilisé et modifié dans cet exploit a été repris d'ici