
Viptela SSH シェルの「config -> load」機能は、「wget」を使用してリモートの「command」ファイルを FTP 経由で取得します。悪意のある FTP サーバーをホストし、wget によって作成されたローカルファイルをシンボリックリンクに置き換えることで、攻撃者はコマンドが実行される「root」権限を悪用して、任意のファイルの最初の行を読み取ることができます。
「/etc/confd/confd_etc_secret」からシークレットを読み取ることで、攻撃者はマシン上で「root」権限を持つ対話型シェルを取得できます。
この脆弱性に関するベンダーの開示と修正は、こちら で確認できます。
この脆弱性には以下が必要です:
詳細と悪用手順は、この PDF に記載されています。
Johnny "straight_blast" Yu による記事 は、「/etc/confd/confd_etc_secret」シークレット + GDB を使用して root シェルを取得する方法を詳しく説明しています。
このエクスプロイトで使用および変更された元の ftp_server スクリプトは、ここ から取得されました。