
CVE-2022-20818: Escalation dei privilegi locale tramite lettura parziale di file in Cisco SD-WAN
La funzione “config -> load” della shell SSH di Viptela utilizza “wget” per recuperare file “command” remoti tramite FTP. Ospitando un server FTP dannoso e sostituendo i file locali creati da wget con symlink, un attaccante può abusare dei privilegi “root” con cui vengono eseguiti i comandi per leggere la prima riga di file arbitrari.
Leggendo il segreto da “/etc/confd/confd_etc_secret”, l’attaccante è in grado di ottenere una shell interattiva con privilegi “root” sulla macchina.
La divulgazione e la correzione di questa vulnerabilità da parte del fornitore sono disponibili qui.
Questa vulnerabilità richiede:
Ulteriori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.
Articolo di Johnny "straight_blast" Yu che descrive come utilizzare il segreto "/etc/confd/confd_etc_secret" + GDB per ottenere una shell di root
Lo script ftp_server originale utilizzato e modificato in questo exploit è stato tratto da qui