Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MAL-008 — Estudo de caso: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) no Cisco SD-WAN | Kitploit
Ferramentas/GitHubGitHub/mbadanoiu/mal-008
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoEngenharia SocialRed Teaming
GitHubmbadanoiu/mal-008

MAL-008

Estudo de caso: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) no Cisco SD-WAN

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MAL-008: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) no Cisco SD-WAN

O Cisco SD-WAN v20.4.2.1 usa uma versão antiga do SSH (OpenSSH_7.6p1) suscetível ao ataque "SSHtranger Things". Se uma vítima tenta se conectar a um servidor SSH malicioso/comprometido, esse ataque pode ser usado para gravar/sobrescrever arquivos sensíveis.

Ao sobrescrever arquivos de script sensíveis (por exemplo, ".bashrc"), isso pode permitir que um atacante não autenticado obtenha Execução Remota de Código (RCE) no sistema da vítima.

Divulgação do fornecedor:

A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.

Requisitos:

Esta vulnerabilidade requer:

  • Um MITM SSH bem-sucedido
    OU
  • Engenharia social para convencer um usuário legítimo do SD-WAN a se conectar a um servidor SSH malicioso

Prova de Conceito:

Mais detalhes e o processo de exploração podem ser encontrados neste PDF.

Informações Adicionais:

PoC para CVE-2019-6111 e CVE-2019-6110

Baixar ferramenta