
InfoBlox Network Automation CVE-2014-3418 명령어 주입 취약점을 악용하여 sudo 사용자를 생성하고 리버스 Meterpreter 페이로드를 전달하는 Metasploit 모듈입니다.
InfoBlox 네트워크 자동화 OS 명령 주입 Metasploit 모듈
제품: 네트워크 자동화
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
벤더:
InfoBlox
취약한 버전:
6.4.X.X-6.8.4.X
테스트된 버전:
6.8.2.11
CVE 참조:
CVE-2014-3418
발견 및 제공:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
설치:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
netmri.rb 파일을 Metasploit 모듈 디렉토리(예: /root/.msf4/modules/exploits/multi/http/)로 복사하십시오.
표준 기능:
사용자 생성
사용자 비밀번호 설정
사용자를 "wheel" 그룹에 추가, sudo로 root 권한 명령 실행 가능
지정하지 않을 경우 임의의 사용자 이름 및 비밀번호 값 자동 생성
선택한 리눅스 페이로드를 실행, reverse meterpreter로 테스트됨
향후 기능:
SSH 의존성 제거, HTTP만을 사용한 페이로드 전송.
세션 종료 시 적절한 정리, 프로세스가 종료되지 않음