
Red Hat / GlusterFS CVE-2018-1088 및 CVE-2018-1112에 대한 익스플로잇, DEFCON 26 라스베이거스에서 소개됨!
Gluster 환경 취약 인증 데이터 접근 및 파괴.
Gevaudan은 CVE-2018-1088 및 CVE-2018-1112에 대한 Red Hat GlusterFS 익스플로잇입니다. 독립 실행형과 Metasploit 모듈 형식 모두로 제공됩니다.
| # | 날짜 | 컨퍼런스 | 영상 링크 | 슬라이드 링크 |
|---|---|---|---|---|
| 1 | 11-AGO-2018 | DEFCON 26 데이터 중복 빌리지 | https://www.youtube.com/watch?v=8IyJjRVTMAk | https://drive.google.com/open?id=1O1Bk4iXlsmO8cq9aCvAv_TFIvsL-d2YzUZga5k_f_Xg |
독립 실행형:
ruby gevaudan.rb
Metasploit:
sudo mkdir -p $HOME/.msf4/modules/exploits/unix
mv metasploit/gluster_shared_storage.rb $HOME/.msf4/modules/exploits/unix/
msfconsole