Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MAL-008 — Caso di studio: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN | Kitploit
Strumenti/GitHubGitHub/mbadanoiu/mal-008
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingIngegneria SocialeRed Teaming
GitHubmbadanoiu/mal-008

MAL-008

Caso di studio: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MAL-008: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) su Cisco SD-WAN

Cisco SD-WAN v20.4.2.1 utilizza una vecchia versione di SSH (OpenSSH_7.6p1) suscettibile all'attacco “SSHtranger Things”. Se una vittima tenta di connettersi a un server SSH dannoso/compromesso, questo attacco può essere utilizzato per scrivere/sovrascrivere file sensibili.

Sovrascrivendo file di script sensibili (ad es. “.bashrc”), ciò può consentire a un attaccante non autenticato di ottenere l'esecuzione remota di codice (RCE) sul sistema della vittima.

Divulgazione del fornitore:

La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.

Requisiti:

Questa vulnerabilità richiede:

  • Un MITM SSH riuscito
    OPPURE
  • Ingegneria sociale per convincere un utente SD-WAN legittimo a connettersi a un server SSH dannoso

Proof Of Concept:

Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.

Informazioni aggiuntive:

PoC per CVE-2019-6111 e CVE-2019-6110

Scarica lo strumento