
CVE-2018-11510 用のエクスプロイトがいくつかあるだけです
CVE-2018-11510向けのエクスプロイトを数件、Kyle Lovett(@SquirrelBuddha)と私(Matthew Fulton/@haqur)が作成しました。 認証なしのコマンドインジェクションを利用して、ルートシェルを取得します。
このMetasploitモジュールには、リポジトリに別途ペイロードが含まれています。近いうちにMSFへのプルリクエストで組み込めるかどうか試してみる予定です。
このバグは現在修正されているかもしれませんが、他にも見つかるのを待っているバグがきっとあるでしょう :D