
sudoで許可されたPerlスクリプトにおけるSSHベースのコマンドインジェクションを介してVyOSを標的にするCVE-2018-1049のリモート権限昇格エクスプロイト。ルートアクセスを付与します。
このPythonスクリプトは、CVE-2018-1049用のMetasploitモジュールエクスプロイトのカスタム再実装であり、sudoを介して誤用されるPerlスクリプトの特権昇格脆弱性を標的としています(VyOS/Vyatta向け)。有効なSSH認証情報が必要です。sudoで許可されたスクリプトへのコマンドインジェクションにより、root権限を取得します。ローカルスクリプトを標的としていますが、エクスプロイトはSSH経由でリモートから起動されます。これは、APT Volt TyphoonのTTPに基づく州全体のサイバーセキュリティイニシアチブのために作成されました。