
Red Hat / GlusterFS の CVE-2018-1088 と CVE-2018-1112 に対するエクスプロイト。DEF CON 26、ラスベガスで紹介されました!
Gluster環境の脆弱な認証データアクセス&ヌーク。
Gevaudanは、Red Hat GlusterFSのエクスプロイトで、CVEs 2018-1088 & 2018-1112を対象としています。 スタンドアロン形式とMetasploitモジュール形式の両方で利用できます。
| # | 日付 | カンファレンス | ビデオへのリンク | スライドへのリンク |
|---|---|---|---|---|
| 1 | 11-AGO-2018 | DEFCON 26 Data Duplication Village | https://www.youtube.com/watch?v=8IyJjRVTMAk | https://drive.google.com/open?id=1O1Bk4iXlsmO8cq9aCvAv_TFIvsL-d2YzUZga5k_f_Xg |
スタンドアロン:
ruby gevaudan.rb
Metasploit:
sudo mkdir -p $HOME/.msf4/modules/exploits/unix
mv metasploit/gluster_shared_storage.rb $HOME/.msf4/modules/exploits/unix/
msfconsole