Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-20818 — CVE-2022-20818: Cisco SD-WAN में आंशिक फ़ाइल रीड के माध्यम से स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2022-20818
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmbadanoiu/cve-2022-20818

CVE-2022-20818

CVE-2022-20818: Cisco SD-WAN में आंशिक फ़ाइल रीड के माध्यम से स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-20818: सिस्को SD-WAN में आंशिक फ़ाइल पढ़ने के माध्यम से स्थानीय विशेषाधिकार वृद्धि

Viptela SSH शेल का “config -> load” फीचर FTP के माध्यम से रिमोट “command” फाइलों को लाने के लिए “wget” का उपयोग करता है। एक दुर्भावनापूर्ण FTP सर्वर होस्ट करके और wget द्वारा बनाई गई स्थानीय फाइलों को सिमलिंक से बदलकर, एक हमलावर उन “root” विशेषाधिकारों का दुरुपयोग कर सकता है जिनके साथ कमांड चलाए जाते हैं ताकि मनमानी फाइलों की पहली पंक्ति पढ़ी जा सके।

“/etc/confd/confd_etc_secret” से गुप्त डेटा पढ़कर, हमलावर मशीन पर “root” विशेषाधिकारों के साथ एक इंटरैक्टिव शेल प्राप्त करने में सक्षम होता है।

विक्रेता प्रकटीकरण:

इस कमजोरी के लिए विक्रेता का प्रकटीकरण और फिक्स यहां पाया जा सकता है।

आवश्यकताएँ:

इस कमजोरी के लिए आवश्यक है:

  • Viptela शेल तक पहुंच (जैसे SSH के माध्यम से)
    या
  • स्थानीय सिस्टम तक पहुंच

अवधारणा का प्रमाण:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

जॉनी "straight_blast" यू द्वारा लेख जिसमें रूट शेल प्राप्त करने के लिए "/etc/confd/confd_etc_secret" गुप्त + GDB का उपयोग करने का विवरण है

इस शोषण में उपयोग और संशोधित किया गया मूल ftp_server स्क्रिप्ट यहां से लिया गया था

टूल डाउनलोड करें