
이 Python 스크립트는 sudo를 통해 악용되는 Perl 스크립트의 권한 상승 취약점을 이용해 VyOS(Vyatta)를 대상으로 하는 CVE-2018-1049용 Metasploit 모듈 익스플로잇을 커스텀 재구현한 것입니다. 유효한 SSH 자격 증명이 필요합니다. sudo가 허용된 스크립트의 명령 주입을 통해 root 권한을 획득합니다. 로컬 스크립트를 대상으로 하지만, 이 익스플로잇은 SSH를 통해 원격으로 실행됩니다. 이것은 APT Volt Typhoon의 TTP를 기반으로 한 주 전체 차원의 사이버 보안 이니셔티브를 위한 것이었습니다