
Модуль Metasploit, эксплуатирующий внедрение команд в InfoBlox Network Automation (CVE-2014-3418), для создания пользователя sudo и доставки обратного Meterpreter-пейлоада.
Модуль Metasploit для внедрения команд ОС в InfoBlox Network Automation
Продукт:
NetMRI
Switch Port Manager
Automation Change Manager
Security Device Controller
Производитель:
InfoBlox
Уязвимые версии:
6.4.X.X-6.8.4.X
Протестированная версия:
6.8.2.11
Идентификатор CVE:
CVE-2014-3418
Обнаружено и предоставлено:
Nate Kettlewell, Depth Security ( https://www.depthsecurity.com/ )
Установка:
git clone https://github.com/depthsecurity/NetMRI-2014-3418.git
Скопируйте файл netmri.rb в каталог модулей Metasploit (например, /root/.msf4/modules/exploits/multi/http/)
Стандартная функциональность включает:
Создание пользователя
Установка пароля для пользователя
Добавляет пользователя в группу "wheel", что позволяет выполнять команды от root с помощью sudo
Автоматическая генерация случайных значений имени пользователя и пароля, если они не указаны
Выполняет выбранный Linux payload, протестировано с reverse meterpreter
Будущая функциональность:
Убрать зависимость от SSH, использовать только HTTP для передачи payload.
Корректная очистка при завершении сеанса; процессы не завершаются.