
CVE-2018-1049 के लिए दूरस्थ विशेषाधिकार वृद्धि शोषण जो VyOS को लक्षित करता है, जो sudo-अनुमत Perl स्क्रिप्ट में SSH-आधारित कमांड इंजेक्शन के माध्यम से रूट पहुँच प्रदान करता है।
यह Python स्क्रिप्ट CVE-2018-1049 के लिए Metasploit मॉड्यूल एक्सप्लॉइट का एक कस्टम पुनः कार्यान्वयन है, जो sudo के माध्यम से दुरुपयोग की गई एक Perl स्क्रिप्ट में विशेषाधिकार वृद्धि भेद्यता के माध्यम से VyOS (Vyatta) को लक्षित करता है। आपको वैध SSH क्रेडेंशियल्स की आवश्यकता है। आप sudo-अनुमत स्क्रिप्ट में कमांड इंजेक्शन के माध्यम से रूट प्राप्त करते हैं। भले ही यह एक स्थानीय स्क्रिप्ट को लक्षित करता है, एक्सप्लॉइट SSH पर दूरस्थ रूप से लॉन्च किया जाता है। यह APT Volt Typhoon के TTP पर आधारित एक राज्यव्यापी साइबर सुरक्षा पहल के लिए था।