
Exploração remota de escalonamento de privilégios para CVE-2018-1049 direcionando VyOS via injeção de comando baseada em SSH em um script Perl permitido por sudo, concedendo acesso root.
Este script Python é uma reimplementação personalizada do módulo de exploração do Metasploit para o CVE-2018-1049, que visa VyOS (Vyatta) através de uma vulnerabilidade de escalonamento de privilégios em um script Perl mal utilizado via sudo. Você precisa de credenciais SSH válidas. Você obtém root via injeção de comando em um script permitido pelo sudo. Embora tenha como alvo um script local, a exploração é lançada remotamente via SSH. Isso foi para uma iniciativa estadual de cibersegurança baseada em um TTP do APT Volt Typhoon.