Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MAL-008 — Étude de cas : SSHtranger Things (CVE-2019-6111, CVE-2019-6110) dans Cisco SD-WAN | Kitploit
Outils/GitHubGitHub/mbadanoiu/mal-008
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionIngénierie SocialeRed Teaming
GitHubmbadanoiu/mal-008

MAL-008

Étude de cas : SSHtranger Things (CVE-2019-6111, CVE-2019-6110) dans Cisco SD-WAN

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MAL-008: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) dans Cisco SD-WAN

Cisco SD-WAN v20.4.2.1 utilise une ancienne version de SSH (OpenSSH_7.6p1) qui est vulnérable à l’attaque « SSHtranger Things ». Si une victime tente de se connecter à un serveur SSH malveillant/compromis, cette attaque peut être utilisée pour écrire/écraser des fichiers sensibles.

En écrasant des fichiers de script sensibles (par exemple « .bashrc »), cela peut permettre à un attaquant non authentifié d’obtenir une exécution de code à distance (RCE) sur le système de la victime.

Divulgation du fournisseur :

La divulgation du fournisseur et le correctif pour cette vulnérabilité sont disponibles ici.

Exigences :

Cette vulnérabilité nécessite :

  • Attaque MITM SSH réussie
    OU
  • Ingénierie sociale pour convaincre un utilisateur légitime de SD-WAN de se connecter à un serveur SSH malveillant

Preuve de concept :

Plus de détails et le processus d’exploitation sont disponibles dans ce PDF.

Informations complémentaires :

PoC pour CVE-2019-6111 et CVE-2019-6110

Télécharger l’outil