Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-20818 — CVE-2022-20818: Élévation de privilèges locale via une lecture partielle de fichier dans Cisco SD-WAN | Kitploit
Outils/GitHubGitHub/mbadanoiu/cve-2022-20818
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed Teaming
GitHubmbadanoiu/cve-2022-20818

CVE-2022-20818

CVE-2022-20818: Élévation de privilèges locale via une lecture partielle de fichier dans Cisco SD-WAN

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-20818: Élévation de privilèges locale via lecture partielle de fichier dans Cisco SD-WAN

La fonctionnalité « config -> load » du shell SSH Viptela utilise « wget » pour récupérer les fichiers « command » distants via FTP. En hébergeant un serveur FTP malveillant et en remplaçant les fichiers locaux créés par wget par des liens symboliques, un attaquant peut abuser des privilèges « root » avec lesquels les commandes sont exécutées pour lire la première ligne de fichiers arbitraires.

En lisant le secret depuis « /etc/confd/confd_etc_secret », l'attaquant peut obtenir un shell interactif avec les privilèges « root » sur la machine.

Divulgation par le fournisseur :

La divulgation et le correctif de cette vulnérabilité par le fournisseur se trouvent ici.

Prérequis :

Cette vulnérabilité nécessite :

  • Un accès au shell Viptela (par ex. via SSH)
    OU
  • Un accès au système local

Preuve de concept :

Plus de détails et le processus d'exploitation se trouvent dans ce PDF.

Ressources supplémentaires :

Article de Johnny « straight_blast » Yu détaillant comment utiliser le secret « /etc/confd/confd_etc_secret » + GDB pour obtenir un shell root

Le script ftp_server original utilisé et modifié dans cet exploit a été repris d'ici

Télécharger l’outil