Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-20818 — CVE-2022-20818: Cisco SD-WAN における部分的なファイル読み取りを介したローカル権限昇格 | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2022-20818
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミング
GitHubmbadanoiu/cve-2022-20818

CVE-2022-20818

CVE-2022-20818: Cisco SD-WAN における部分的なファイル読み取りを介したローカル権限昇格

リポジトリを見る
122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-20818: 部分的なファイル読み取りによる Cisco SD-WAN のローカル権限昇格

Viptela SSH シェルの「config -> load」機能は、「wget」を使用してリモートの「command」ファイルを FTP 経由で取得します。悪意のある FTP サーバーをホストし、wget によって作成されたローカルファイルをシンボリックリンクに置き換えることで、攻撃者はコマンドが実行される「root」権限を悪用して、任意のファイルの最初の行を読み取ることができます。

「/etc/confd/confd_etc_secret」からシークレットを読み取ることで、攻撃者はマシン上で「root」権限を持つ対話型シェルを取得できます。

ベンダー開示:

この脆弱性に関するベンダーの開示と修正は、こちら で確認できます。

必要条件:

この脆弱性には以下が必要です:

  • Viptela シェルへのアクセス(例: SSH 経由)
    または
  • ローカルシステムへのアクセス

概念実証:

詳細と悪用手順は、この PDF に記載されています。

追加リソース:

Johnny "straight_blast" Yu による記事 は、「/etc/confd/confd_etc_secret」シークレット + GDB を使用して root シェルを取得する方法を詳しく説明しています。

このエクスプロイトで使用および変更された元の ftp_server スクリプトは、ここ から取得されました。

ツールをダウンロード