Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NetMRI-2014-3418 — Modulo Metasploit che sfrutta l'iniezione di comandi CVE-2014-3418 in InfoBlox Network Automation per creare un utente sudo e consegnare un payload reverse Meterpreter. | Kitploit
Strumenti/GitHubGitHub/depthsecurity/netmri-2014-3418
Escalation di PrivilegiFramework di ExploitExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubdepthsecurity/netmri-2014-3418

NetMRI-2014-3418

Modulo Metasploit che sfrutta l'iniezione di comandi CVE-2014-3418 in InfoBlox Network Automation per creare un utente sudo e consegnare un payload reverse Meterpreter.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
91412 anni faNon ancora revisionato

NetMRI-CVE-2014-3418 - Modulo Metasploit

Modulo Metasploit per InfoBlox Network Automation: iniezione di comandi del sistema operativo

Prodotto: Network Automation

root@kitploit:~
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller

Fornitore:

root@kitploit:~
InfoBlox

Versioni vulnerabili:

root@kitploit:~
6.4.X.X-6.8.4.X

Versione testata:

root@kitploit:~
6.8.2.11

Riferimento CVE:

root@kitploit:~
CVE-2014-3418

Scoperto e fornito da:

root@kitploit:~
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )

Installazione:

root@kitploit:~
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Copia il file netmri.rb nella directory dei moduli di Metasploit (es. /root/.msf4/modules/exploits/multi/http/)

Le funzionalità standard includono:

root@kitploit:~
Creazione utente
Impostazione della password per l'utente
Aggiunge l'utente al gruppo "wheel"; i comandi possono essere eseguiti come root con sudo
Generazione automatica di username e password casuali se non specificati
Esegue il payload Linux scelto; testato con reverse meterpreter

Funzionalità future:

root@kitploit:~
Rimuovere la dipendenza da SSH, utilizzare solo HTTP per la trasmissione del payload.
Pulizia adeguata al termine della sessione; i processi non vengono terminati.
Scarica lo strumento