
CVE-2022-20818: Cisco SD-WAN में आंशिक फ़ाइल रीड के माध्यम से स्थानीय विशेषाधिकार वृद्धि
Viptela SSH शेल का “config -> load” फीचर FTP के माध्यम से रिमोट “command” फाइलों को लाने के लिए “wget” का उपयोग करता है। एक दुर्भावनापूर्ण FTP सर्वर होस्ट करके और wget द्वारा बनाई गई स्थानीय फाइलों को सिमलिंक से बदलकर, एक हमलावर उन “root” विशेषाधिकारों का दुरुपयोग कर सकता है जिनके साथ कमांड चलाए जाते हैं ताकि मनमानी फाइलों की पहली पंक्ति पढ़ी जा सके।
“/etc/confd/confd_etc_secret” से गुप्त डेटा पढ़कर, हमलावर मशीन पर “root” विशेषाधिकारों के साथ एक इंटरैक्टिव शेल प्राप्त करने में सक्षम होता है।
इस कमजोरी के लिए विक्रेता का प्रकटीकरण और फिक्स यहां पाया जा सकता है।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।
जॉनी "straight_blast" यू द्वारा लेख जिसमें रूट शेल प्राप्त करने के लिए "/etc/confd/confd_etc_secret" गुप्त + GDB का उपयोग करने का विवरण है
इस शोषण में उपयोग और संशोधित किया गया मूल ftp_server स्क्रिप्ट यहां से लिया गया था