
Módulo Metasploit que explora a injeção de comandos CVE-2014-3418 no InfoBlox Network Automation para criar um usuário sudo e entregar um payload reverso do Meterpreter.
Módulo Metasploit de Injeção de Comandos do SO para InfoBlox Network Automation
Produto:
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
Fabricante:
InfoBlox
Versões Vulneráveis:
6.4.X.X-6.8.4.X
Versão Testada:
6.8.2.11
Referência CVE:
CVE-2014-3418
Descoberto e Fornecido por:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
Instalação:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Copy netmri.rb file to Metasploit modules directory (e.g. /root/.msf4/modules/exploits/multi/http/)
Funcionalidades Padrão Incluem:
Criação de usuário
Definição de senha para o usuário
Adiciona o usuário ao grupo "wheel", comandos podem ser executados como root com sudo
Geração automática de valores aleatórios de nome de usuário e senha, se não forem especificados
Executa o payload Linux de escolha, testado com reverse meterpreter
Funcionalidades Futuras:
Remover a dependência de SSH, utilizar apenas HTTP para transmissão do payload.
Limpeza adequada no encerramento da sessão, os processos não morrem.