Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MAL-008 — ケーススタディ: Cisco SD-WAN における SSHtranger Things (CVE-2019-6111、CVE-2019-6110) | Kitploit
ツール/GitHubGitHub/mbadanoiu/mal-008
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストソーシャルエンジニアリングレッドチーミング
GitHubmbadanoiu/mal-008

MAL-008

ケーススタディ: Cisco SD-WAN における SSHtranger Things (CVE-2019-6111、CVE-2019-6110)

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MAL-008: Cisco SD-WAN における SSHtranger Things(CVE-2019-6111、CVE-2019-6110)

Cisco SD-WAN v20.4.2.1 は、「SSHtranger Things」攻撃の影響を受けやすい古いバージョンの SSH(OpenSSH_7.6p1)を使用しています。被害者が悪意のある/侵害された SSH サーバーへの接続を試みると、この攻撃を利用して重要なファイルの書き込みや上書きが行われる可能性があります。

重要なスクリプトファイル(例:「.bashrc」)を上書きすることで、認証されていない攻撃者が被害者のシステム上でリモートコード実行(RCE)を達成できる可能性があります。

ベンダー開示:

この脆弱性に関するベンダーの開示と修正は、こちらで確認できます。

要件:

この脆弱性を利用するには、以下が必要です:

  • SSH MITM の成功
    または
  • 正規の SD-WAN ユーザーを説得して悪意のある SSH サーバーに接続させるソーシャルエンジニアリング

概念実証(PoC):

詳細と悪用プロセスについては、この PDF を参照してください。

追加情報:

CVE-2019-6111 および CVE-2019-6110 の PoC

ツールをダウンロード