
CVE-2022-20818: Cisco SD-WAN의 부분 파일 읽기를 통한 로컬 권한 상승
Viptela SSH 셸의 "config -> load" 기능은 FTP를 통해 원격 "command" 파일을 가져오기 위해 "wget"을 사용합니다. 악의적인 FTP 서버를 호스팅하고 wget이 생성한 로컬 파일을 심볼릭 링크로 대체함으로써, 공격자는 명령이 실행되는 "root" 권한을 악용하여 임의 파일의 첫 번째 줄을 읽을 수 있습니다.
"/etc/confd/confd_etc_secret"에서 비밀 값을 읽음으로써, 공격자는 시스템에서 "root" 권한을 가진 대화형 셸을 얻을 수 있습니다.
이 취약점에 대한 공급업체의 공지와 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점에는 다음이 필요합니다:
더 많은 세부 정보와 익스플로잇 과정은 이 PDF에서 확인할 수 있습니다.
"/etc/confd/confd_etc_secret" 비밀 값 + GDB를 사용하여 root 셸을 획득하는 방법을 설명하는 Johnny "straight_blast" Yu의 기사
이 익스플로잇에서 사용 및 수정된 원본 ftp_server 스크립트는 여기에서 가져왔습니다.