
사례 연구: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) in Cisco SD-WAN
Cisco SD-WAN v20.4.2.1은 “SSHtranger Things” 공격에 취약한 구버전의 SSH(OpenSSH_7.6p1)를 사용합니다. 피해자가 악의적/손상된 SSH 서버에 연결하려고 시도하면 이 공격을 사용하여 민감한 파일을 쓰거나 덮어쓸 수 있습니다.
민감한 스크립트 파일(예: “.bashrc”)을 덮어씀으로써 인증되지 않은 공격자가 피해자의 시스템에서 원격 코드 실행(RCE)을 수행할 수 있습니다.
이 취약점에 대한 벤더의 공개 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 과정은 이 PDF에서 확인할 수 있습니다.