
InfoBlox Network Automation CVE-2014-3418 कमांड इंजेक्शन का शोषण करके sudo उपयोगकर्ता बनाने और रिवर्स Meterpreter पेलोड पहुंचाने वाला Metasploit मॉड्यूल।
InfoBlox नेटवर्क ऑटोमेशन OS कमांड इंजेक्शन Metasploit मॉड्यूल
उत्पाद: नेटवर्क ऑटोमेशन
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
विक्रेता:
InfoBlox
असुरक्षित संस्करण:
6.4.X.X-6.8.4.X
परीक्षित संस्करण:
6.8.2.11
CVE संदर्भ:
CVE-2014-3418
खोज एवं प्रदान:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
स्थापना:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
netmri.rb फ़ाइल को Metasploit मॉड्यूल निर्देशिका में कॉपी करें (उदा. /root/.msf4/modules/exploits/multi/http/)
मानक कार्यक्षमता में शामिल हैं:
उपयोगकर्ता निर्माण
उपयोगकर्ता के लिए पासवर्ड सेट करना
उपयोगकर्ता को "wheel" समूह में जोड़ता है, sudo के साथ कमांडों को root के रूप में निष्पादित किया जा सकता है
यदि निर्दिष्ट न होने पर यादृच्छिक उपयोगकर्ता नाम और पासवर्ड मानों का स्वतः-निर्माण
चुने हुए लिनक्स पेलोड को निष्पादित करता है, रिवर्स मीटरप्रेटर के साथ परीक्षण किया गया
भविष्य की कार्यक्षमता:
SSH निर्भरता हटाएँ, पेलोड ट्रांसमिशन के लिए केवल HTTP का उपयोग करें।
सत्र समाप्ति पर उचित सफाई, प्रक्रियाएँ समाप्त नहीं होतीं