
केस स्टडी: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) Cisco SD-WAN में
Cisco SD-WAN v20.4.2.1 SSH का एक पुराना संस्करण (OpenSSH_7.6p1) उपयोग करता है जो "SSHtranger Things" हमले के प्रति संवेदनशील है। यदि कोई पीड़ित किसी दुर्भावनापूर्ण/समझौता किए गए SSH सर्वर से कनेक्ट करने का प्रयास करता है, तो यह हमला संवेदनशील फ़ाइलों को लिखने/अधिलेखित करने के लिए उपयोग किया जा सकता है।
संवेदनशील स्क्रिप्ट फ़ाइलों (जैसे ".bashrc") को अधिलेखित करके, यह एक अप्रमाणित हमलावर को पीड़ित के सिस्टम पर रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति दे सकता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।