
Questo script Python è una reimplementazione personalizzata del modulo exploit di Metasploit per CVE-2018-1049, che prende di mira VyOS (Vyatta) tramite una vulnerabilità di escalation dei privilegi in uno script Perl utilizzato in modo improprio tramite sudo. Sono necessarie credenziali SSH valide. Si ottengono i privilegi di root tramite iniezione di comandi in uno script autorizzato da sudo. Anche se prende di mira uno script locale, l'exploit viene avviato da remoto tramite SSH. Questo è stato per un'iniziativa di cybersicurezza a livello statale basata su una TTP dell'APT Volt Typhoon