Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-20818 — CVE-2022-20818: Escalation dei privilegi locale tramite lettura parziale di file in Cisco SD-WAN | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/cve-2022-20818
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubmbadanoiu/cve-2022-20818

CVE-2022-20818

CVE-2022-20818: Escalation dei privilegi locale tramite lettura parziale di file in Cisco SD-WAN

Vedi Repository
122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-20818: Escalation dei privilegi locali tramite lettura parziale di file in Cisco SD-WAN

La funzione “config -> load” della shell SSH di Viptela utilizza “wget” per recuperare file “command” remoti tramite FTP. Ospitando un server FTP dannoso e sostituendo i file locali creati da wget con symlink, un attaccante può abusare dei privilegi “root” con cui vengono eseguiti i comandi per leggere la prima riga di file arbitrari.

Leggendo il segreto da “/etc/confd/confd_etc_secret”, l’attaccante è in grado di ottenere una shell interattiva con privilegi “root” sulla macchina.

Comunicazione del fornitore:

La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.

Requisiti:

Questa vulnerabilità richiede:

  • Accesso alla shell di Viptela (ad es. tramite SSH)
    OPPURE
  • Accesso al sistema locale

Prova di concetto:

Ulteriori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.

Risorse aggiuntive:

Articolo di Johnny "straight_blast" Yu che descrive come utilizzare il segreto "/etc/confd/confd_etc_secret" + GDB per ottenere una shell di root

Lo script ftp_server originale utilizzato e modificato in questo exploit è stato tratto da qui

Scarica lo strumento