
Modulo Metasploit che sfrutta l'iniezione di comandi CVE-2014-3418 in InfoBlox Network Automation per creare un utente sudo e consegnare un payload reverse Meterpreter.
Modulo Metasploit per InfoBlox Network Automation: iniezione di comandi del sistema operativo
Prodotto: Network Automation
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
Fornitore:
InfoBlox
Versioni vulnerabili:
6.4.X.X-6.8.4.X
Versione testata:
6.8.2.11
Riferimento CVE:
CVE-2014-3418
Scoperto e fornito da:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
Installazione:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Copia il file netmri.rb nella directory dei moduli di Metasploit (es. /root/.msf4/modules/exploits/multi/http/)
Le funzionalità standard includono:
Creazione utente
Impostazione della password per l'utente
Aggiunge l'utente al gruppo "wheel"; i comandi possono essere eseguiti come root con sudo
Generazione automatica di username e password casuali se non specificati
Esegue il payload Linux scelto; testato con reverse meterpreter
Funzionalità future:
Rimuovere la dipendenza da SSH, utilizzare solo HTTP per la trasmissione del payload.
Pulizia adeguata al termine della sessione; i processi non vengono terminati.